<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ по внешнему адресу из локальной сети (hairpin nat)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/2018.html</link>
    <description>В общем задача довольно распространенная, тем не менее не нашел необходимой информации. &lt;br&gt;За натом стоит сервер, проброшены порты. Извне обращение идет по внешнему адресу, все работает. Есть необходимость настроить так, что бы с локальной сети по внешнему адресу тоже все работало. Скажу сразу, решение вопроса через внешний и внутренний DNS сервера не устраивает через vpn тоже. Раньше стоял микротик, там все это настраивается через mangle. Поставили cisco 891 IOS 15.3, прошивка c890-universalk9-mz.153-3.M6&lt;br&gt;Вроде пишут везде что такое настроить можно, но как конкретно не нашел. Называется это двусторонний нат или PAT или NAT NVI. Смотрел и на наших форумах и на заграничных пытался смотреть, так и не получилось настроить. Хотя пишут, что ничего особо там настраивать не надо. Подскажите кто сталкивался, что делаю не так? Немного описание топологии:&lt;br&gt;192.168.11.1 - внутренний интерфейс Vlan 1&lt;br&gt;1.1.1.1 - внешний интерфейс PPPOE Dialin 1&lt;br&gt;192.168.11.6 - адрес сервера, порт 80&lt;br&gt;&lt;br&gt;Вот настройки относящиеся к задейств</description>

<item>
    <title>Доступ по внешнему адресу из локальной сети (hairpin nat) (KomaLex)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/2018.html#3</link>
    <pubDate>Tue, 23 Aug 2016 01:17:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; access-list 122 permit ip 192.168.11.0 0.0.0.255 any &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; Есть настройки по asa, но там синтаксис другой. А вот по роутерам &lt;br&gt;&amp;gt;&amp;gt; тоже вроде есть: &lt;br&gt;&amp;gt;&amp;gt; http://blog.sarlok.com/node/257 &lt;br&gt;&amp;gt;&amp;gt; Но у меня так не работает.&lt;br&gt;&amp;gt; У меня в GNS так работает.&lt;br&gt;&amp;gt; Давайте полный конфиг cisco &lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;Current configuration : 3373 bytes&lt;br&gt;!&lt;br&gt;! Last configuration change at 08:09:35 UTC Mon Aug 22 2016 by komal&lt;br&gt;version 15.3&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname cisco-gw&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;aqm-register-fnf&lt;br&gt;!&lt;br&gt;enable secret 5 $1$vF3J$OqzIYTEgsgiV2VEdgUF7Y/&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication ppp default local&lt;br&gt;aaa authorization network default local&lt;br&gt;!&lt;br&gt;aaa attribute list rbvpn&lt;br&gt; attribute type addr 10.11.11.3 service ppp protocol ip mandatory&lt;br&gt;!&lt;br&gt;aaa attribute list bayar&lt;br&gt; attribute type addr 10.11.11.2 service ppp protocol ip mandatory&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa ses</description>
</item>

<item>
    <title>Доступ по внешнему адресу из локальной сети (hairpin nat) (_alecx_)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/2018.html#2</link>
    <pubDate>Mon, 22 Aug 2016 14:46:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; dialer-list 1 protocol ip permit &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; access-list 122 permit ip 192.168.11.0 0.0.0.255 any &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; Есть настройки по asa, но там синтаксис другой. А вот по роутерам &lt;br&gt;&amp;gt; тоже вроде есть: &lt;br&gt;&amp;gt; http://blog.sarlok.com/node/257 &lt;br&gt;&amp;gt; Но у меня так не работает.&lt;br&gt;&lt;br&gt;У меня в GNS так работает. &lt;br&gt;&lt;br&gt;Давайте полный конфиг cisco&lt;br&gt;</description>
</item>

<item>
    <title>Доступ по внешнему адресу из локальной сети (hairpin nat) (KomaLex)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/2018.html#1</link>
    <pubDate>Mon, 22 Aug 2016 08:29:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ip nat source static tcp 192.168.11.6 80 188.168.30.214 80 extendable &lt;br&gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 Dialer1 &lt;br&gt;&amp;gt; ip route 192.168.0.0 255.255.255.0 10.11.11.3 &lt;br&gt;&amp;gt; ip route 192.168.21.0 255.255.255.0 10.11.11.2 &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; dialer-list 1 protocol ip permit &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; access-list 122 permit ip 192.168.11.0 0.0.0.255 any &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&lt;br&gt;Есть настройки по asa, но там синтаксис другой. А вот по роутерам тоже вроде есть:&lt;br&gt;http://blog.sarlok.com/node/257&lt;br&gt;Но у меня так не работает. &lt;br&gt;</description>
</item>

</channel>
</rss>
