<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco 1841, 2 x провайдера и 2 x FTP сервера</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/20626.html</link>
    <description>Есть cisco 1841 + HWIC-1FE.&lt;br&gt;Надо настроить, чтобы можно было подключаться к FTP серверам с двух разных провайдеров. С одного провайдера к 192.168.1.12, со второго к 192.168.1.139&lt;br&gt;&lt;br&gt;Есть 2 проблемы:&lt;br&gt;1) когда прописано&lt;br&gt;ip route 0.0.0.0 0.0.0.0 xxx.xxx.xxx.139&lt;br&gt;ip route 0.0.0.0 0.0.0.0 yyy.yyy.yyy.161&lt;br&gt;то вообще не пингуются IP с FastEthernet0/0/0&lt;br&gt;если оставить только  ip route 0.0.0.0 0.0.0.0 FastEthernet0/0/0 yyy.yyy.yyy.161 то пингуются все внешние IP-шники&lt;br&gt;совершенно не понимаю почему это происходит ;o(&lt;br&gt;&lt;br&gt;2) оставляю только ip route 0.0.0.0 0.0.0.0 yyy.yyy.yyy.161&lt;br&gt;работает подключение FTP в пассивном режиме к IP: xxx.xxx.xxx.xxx&lt;br&gt;а к IP: yyy.yyy.yyy.yyy не работает. Конкретнее, не устанавливается DATA соединение.&lt;br&gt;&lt;br&gt;пробовал прописывать &lt;br&gt;ip nat pool ftp-passive 192.168.1.12 192.168.1.12 netmask 255.255.255.0 type rotary&lt;br&gt;ip nat inside destination list ftp-passive pool ftp-passive&lt;br&gt;ip access-list extended ftp-passive&lt;br&gt; permit udp any host yyy.yyy.yyy.yyy range 1024 65535&lt;br&gt;&lt;br&gt;но безрезультатно ;o( &lt;br&gt;&lt;br&gt;</description>

<item>
    <title>cisco 1841, 2 x провайдера и 2 x FTP сервера (Николай)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/20626.html#10</link>
    <pubDate>Wed, 10 Mar 2010 15:25:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ip nat outside же делать.. &lt;br&gt;&lt;br&gt;не делай ip nat outside - схема редкая и извращенная фактически ты выбрасываешь в ЛАН внешний ВАН IP адрес из пула заданного для внуттренней сети.&lt;br&gt;&lt;br&gt;Вот мой рабочий пример заточи под себя&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0.250&lt;br&gt; encapsulation dot1Q 250&lt;br&gt; ip address 172.16.250.1 255.255.255.192&lt;br&gt; ip nat inside&lt;br&gt; no ip virtual-reassembly&lt;br&gt; ip policy route-map INER-map&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; no ip address&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1.548&lt;br&gt; encapsulation dot1Q 548&lt;br&gt; ip address 212.xxx.xxx.222 255.255.255.248&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1.2586&lt;br&gt; encapsulation dot1Q 2586&lt;br&gt; ip address 88.xxx.xxx.222 255.255.255.240&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;ip route 0.0.0.0 0.0.0.0 212.xxx.xxx.217&lt;br&gt;!&lt;br&gt;ip nat inside source static 172.16.250.2 88.xxx.xxx.221 extendable&lt;br&gt;ip nat inside source static 172.16.250.3 212.xxx.xxx.222 extendable&lt;br&gt;!&lt;br&gt;&lt;br&gt;ip access-l</description>
</item>

<item>
    <title>cisco 1841, 2 x провайдера и 2 x FTP сервера (Gbyte)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/20626.html#9</link>
    <pubDate>Mon, 08 Mar 2010 01:21:46 GMT</pubDate>
    <description>&amp;gt;ip inspect смотрел настраивал, не помогает &lt;br&gt;&amp;gt;а с outside что-то не понял. Мне надо пробросить порты внутрь свое &lt;br&gt;&amp;gt;сетки. какой же это outside, когда это ip nat inside!&lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/tech/tk648/tk361/technologies_configuration_example09186a0080093f8e.shtml&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 1841, 2 x провайдера и 2 x FTP сервера (tohha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/20626.html#8</link>
    <pubDate>Sun, 07 Mar 2010 19:30:58 GMT</pubDate>
    <description>ip inspect смотрел настраивал, не помогает &lt;br&gt;а с outside что-то не понял. Мне надо пробросить порты внутрь свое сетки. какой же это outside, когда это ip nat inside!&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;192.168.1.12 yyy.yyy.yyy.yyy не пашет. DATA упорно не проходит ;o( &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Я уж не знаю на что грешить. &lt;br&gt;&amp;gt;&amp;gt;На UNIX подобную конструкцию собрал бы за 30 минут. На циске уже &lt;br&gt;&amp;gt;&amp;gt;3 дня убил и головой об лед. &lt;br&gt;&amp;gt;&amp;gt;Неужели никто не сталкивался с подобным? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Посмотри в сторону ip inspect &lt;br&gt;&amp;gt;2. ты же хочешь чтобы к твоим фтп-серверам снаружи цеплялись? тогда надо &lt;br&gt;&amp;gt;ip nat outside же делать.. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 1841, 2 x провайдера и 2 x FTP сервера (Gbyte)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/20626.html#7</link>
    <pubDate>Sun, 07 Mar 2010 19:17:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip nat inside source static tcp 192.168.1.139 21 FastEthernet0/0/0 21 &lt;br&gt;&amp;gt;и все, FTP пассивный пашет &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вот для FastEthernet 0/0/0 (HWIC-1FE) даже ip nat inside source static &lt;br&gt;&amp;gt;192.168.1.12 yyy.yyy.yyy.yyy не пашет. DATA упорно не проходит ;o( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я уж не знаю на что грешить. &lt;br&gt;&amp;gt;На UNIX подобную конструкцию собрал бы за 30 минут. На циске уже &lt;br&gt;&amp;gt;3 дня убил и головой об лед. &lt;br&gt;&amp;gt;Неужели никто не сталкивался с подобным? &lt;br&gt;&lt;br&gt;1. Посмотри в сторону ip inspect&lt;br&gt;2. ты же хочешь чтобы к твоим фтп-серверам снаружи цеплялись? тогда надо ip nat outside же делать..&lt;br&gt;</description>
</item>

<item>
    <title>cisco 1841, 2 x провайдера и 2 x FTP сервера (tohha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/20626.html#6</link>
    <pubDate>Sun, 07 Mar 2010 19:14:24 GMT</pubDate>
    <description>В общем, проблема остается даже если натить все:&lt;br&gt;ip nat inside source static 192.168.1.12 yyy.yyy.yyy.yyy&lt;br&gt;&lt;br&gt;Самое интересное, что для FastEthernet 0/0 достаточно конструкции:&lt;br&gt;ip nat inside source static tcp 192.168.1.139 20 FastEthernet0/0/0 20&lt;br&gt;ip nat inside source static tcp 192.168.1.139 21 FastEthernet0/0/0 21&lt;br&gt;и все, FTP пассивный пашет&lt;br&gt;&lt;br&gt;А вот для FastEthernet 0/0/0 (HWIC-1FE) даже ip nat inside source static 192.168.1.12 yyy.yyy.yyy.yyy не пашет. DATA упорно не проходит ;o( &lt;br&gt;&lt;br&gt;Я уж не знаю на что грешить.&lt;br&gt;На UNIX подобную конструкцию собрал бы за 30 минут. На циске уже 3 дня убил и головой об лед.&lt;br&gt;Неужели никто не сталкивался с подобным?&lt;br&gt;</description>
</item>

<item>
    <title>опять не работает ;o( (Gbyte)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/20626.html#5</link>
    <pubDate>Sun, 07 Mar 2010 18:51:52 GMT</pubDate>
    <description>извини, нетак понял :)&lt;br&gt;</description>
</item>

<item>
    <title>опять не работает ;o( (tohha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/20626.html#4</link>
    <pubDate>Sun, 07 Mar 2010 18:06:27 GMT</pubDate>
    <description>Что значит в &quot;в лане та же адресация&quot;?&lt;br&gt;У меня LAN: 192.168.1.0/24&lt;br&gt;там же стоят FTP сервера: 192.168.1.12 и 192.168.1.139&lt;br&gt;мне необходимо до них достучаться извне.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как у тебя кто-то будет ходить на фтп сервера, когда у тебя &lt;br&gt;&amp;gt;в ЛАНе таже адресация? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если в вопросе ты ничего не напутал, то нужно: &lt;br&gt;&amp;gt;1. на каждом хосте который идет на фтп-сервер прописать маршрут до конкретного &lt;br&gt;&amp;gt;сервера через 1841. &lt;br&gt;&amp;gt;2. попробуй на 1841 прописать маршруты до фтп тоже: &lt;br&gt;&amp;gt;    * ip route 192.168.1.X 255.255.255.255 ISP1 &lt;br&gt;&amp;gt;    * ip route 192.168.1.Y 255.255.255.255 ISP2 &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>опять не работает ;o( (Gbyte)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/20626.html#3</link>
    <pubDate>Sun, 07 Mar 2010 17:29:23 GMT</pubDate>
    <description>&lt;br&gt;Как у тебя кто-то будет ходить на фтп сервера, когда у тебя в ЛАНе таже адресация?&lt;br&gt;&lt;br&gt;Если в вопросе ты ничего не напутал, то нужно:&lt;br&gt;1. на каждом хосте который идет на фтп-сервер прописать маршрут до конкретного сервера через 1841.&lt;br&gt;2. попробуй на 1841 прописать маршруты до фтп тоже:&lt;br&gt;    * ip route 192.168.1.X 255.255.255.255 ISP1&lt;br&gt;    * ip route 192.168.1.Y 255.255.255.255 ISP2&lt;br&gt;</description>
</item>

<item>
    <title>опять не работает ;o( (tohha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/20626.html#2</link>
    <pubDate>Sun, 07 Mar 2010 16:59:27 GMT</pubDate>
    <description>Проблема все таки не решена. После reload опять не пашет.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
