<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с ЦИСКО 2911!!!</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2100.html</link>
    <description>Добрый день. Ситуация такая: Есть Циско 2911 ( ip 172.16.10.1) к порту GI0/1 воткнут кабель который подключен к Microtik то есть к другой сети (192.168.40.1). На микротике подняты VPN-ы и он имеет доступ к сети 192.168.6.1. Вопрос как сделать чтоб циско тоже имел доступ к 192.168.6.1. Я имею доступ к сети 192.168.40.1 с циско и пингую всю сеть. &lt;br&gt;ПОМОГИТЕ ПОЖАЛУЙСТА!!!&lt;br&gt;&lt;br&gt;мой конфиг::::::::::::&lt;br&gt;&lt;br&gt;!&lt;br&gt;interface Tunnel7&lt;br&gt; ip address 192.168.x.x 255.255.255.0&lt;br&gt; no ip redirects&lt;br&gt; ip mtu 1400&lt;br&gt; ip bandwidth-percent eigrp 1 90&lt;br&gt; ip hold-time eigrp 1 35&lt;br&gt; no ip next-hop-self eigrp 1&lt;br&gt; ip nhrp authentication DMVPN&lt;br&gt; ip nhrp map multicast dynamic&lt;br&gt; ip nhrp network-id 1&lt;br&gt; ip tcp adjust-mss 1360&lt;br&gt; no ip split-horizon eigrp 1&lt;br&gt; tunnel source GigabitEthernet0/0&lt;br&gt; tunnel mode gre multipoint&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt;Интернет Провайдер&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; description -=Mikrotik=-&lt;br&gt; ip address 192.168.40.215 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly in&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interf</description>

<item>
    <title>Проблемы с ЦИСКО 2911!!! (djdradMD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2100.html#23</link>
    <pubDate>Wed, 11 Jan 2017 12:02:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; &#091;192.168.40.1&#093; &lt;br&gt;&amp;gt;&amp;gt;   3     * &lt;br&gt;&amp;gt;&amp;gt;    *     ^C &lt;br&gt;&amp;gt; Трассировка 192.168.6.1 с cisco заканчивается первым хопом? Не понятно из этих данных. &lt;br&gt;&amp;gt; sh ip route и sh ip int brief с Cisco покажите.&lt;br&gt;&amp;gt; У вас слишком навороченный NAT не понятно с какого интерфейса и с &lt;br&gt;&amp;gt; каким IP выходит трафик который идет из 172.16.10.0/24 в 192.168.6.0/24.&lt;br&gt;&amp;gt; По идее подпадаете под NAT на интерфейсе Интернет провайдера(Gi0/0). Сначала должен сработать &lt;br&gt;&amp;gt; route-map NAT1 permit 10, потом только permit 20. А обработка идет &lt;br&gt;&amp;gt; ACL extended NAT. До ACL extended NAT1 или NAT2 не доходите. &lt;br&gt;&lt;br&gt;-------------------------------------------------------------------------- &lt;br&gt;sh ip route&lt;br&gt;--------------------------------------------------------------------------&lt;br&gt;      192.168.6.0/24 &#091;1/0&#093; via 192.168.40.1, GigabitEthernet0/1&lt;br&gt;S     192.168.15.0/24 &#091;1/0&#093; via 192.168.40.1, GigabitEthernet0/1&lt;br&gt;      192.168.40.0/24 is variably subnetted, 2 subnets, 2 masks&lt;br&gt;C        192.168.40.0/24 is directly connected, GigabitEtherne</description>
</item>

<item>
    <title>Проблемы с ЦИСКО 2911!!! (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2100.html#22</link>
    <pubDate>Wed, 11 Jan 2017 10:45:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; sh ip route и sh ip int brief с Cisco покажите.&lt;br&gt;&amp;gt;&amp;gt; У вас слишком навороченный NAT не понятно с какого интерфейса и с &lt;br&gt;&amp;gt;&amp;gt; каким IP выходит трафик который идет из 172.16.10.0/24 в 192.168.6.0/24.&lt;br&gt;&amp;gt;&amp;gt; По идее подпадаете под NAT на интерфейсе Интернет провайдера(Gi0/0). Сначала должен сработать &lt;br&gt;&amp;gt;&amp;gt; route-map NAT1 permit 10, потом только permit 20. А обработка идет &lt;br&gt;&amp;gt;&amp;gt; ACL extended NAT. До ACL extended NAT1 или NAT2 не доходите.&lt;br&gt;&amp;gt; у него нет permit 10 и 20, есть разные route-map, так же &lt;br&gt;&amp;gt; как и листы.&lt;br&gt;&lt;br&gt;Да, проглядел.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с ЦИСКО 2911!!! (crash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2100.html#21</link>
    <pubDate>Wed, 11 Jan 2017 10:28:41 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; sh ip route и sh ip int brief с Cisco покажите.&lt;br&gt;&amp;gt; У вас слишком навороченный NAT не понятно с какого интерфейса и с &lt;br&gt;&amp;gt; каким IP выходит трафик который идет из 172.16.10.0/24 в 192.168.6.0/24.&lt;br&gt;&amp;gt; По идее подпадаете под NAT на интерфейсе Интернет провайдера(Gi0/0). Сначала должен сработать &lt;br&gt;&amp;gt; route-map NAT1 permit 10, потом только permit 20. А обработка идет &lt;br&gt;&amp;gt; ACL extended NAT. До ACL extended NAT1 или NAT2 не доходите. &lt;br&gt;&lt;br&gt;у него нет permit 10 и 20, есть разные route-map, так же как и листы.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с ЦИСКО 2911!!! (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2100.html#20</link>
    <pubDate>Wed, 11 Jan 2017 10:09:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; PC&amp;gt;tracert 192.168.6.1 &lt;br&gt;&amp;gt; Трассировка маршрута к 1.6.168.192.in-addr.arpa &#091;192.168.6.1&#093; &lt;br&gt;&amp;gt; с максимальным числом прыжков 30: &lt;br&gt;&amp;gt;   1     1 ms    &lt;br&gt;&amp;gt; &amp;lt;1 мс    &amp;lt;1 мс  1.10.16.172.in-addr.arpa &#091;172.16.10.1&#093; &lt;br&gt;&amp;gt;   2     1 ms    &lt;br&gt;&amp;gt;  1 ms     1 ms  1.40.168.192.in-addr.arpa &lt;br&gt;&amp;gt; &#091;192.168.40.1&#093; &lt;br&gt;&amp;gt;   3     *     &lt;br&gt;&amp;gt;    *     ^C &lt;br&gt;&lt;br&gt;Трассировка 192.168.6.1 с cisco заканчивается первым хопом? Не понятно из этих данных.&lt;br&gt;&lt;br&gt;sh ip route и sh ip int brief с Cisco покажите. &lt;br&gt;&lt;br&gt;У вас слишком навороченный NAT не понятно с какого интерфейса и с каким IP выходит трафик который идет из 172.16.10.0/24 в 192.168.6.0/24. &lt;br&gt;По идее подпадаете под NAT на интерфейсе Интернет провайдера(Gi0/0). Сначала должен сработать route-map NAT1 permit 10, потом только permit 20. А обработка идет ACL extended NAT. До ACL extended NAT1 или NAT2 не доходите. &lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с ЦИСКО 2911!!! (crash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2100.html#19</link>
    <pubDate>Wed, 11 Jan 2017 09:42:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;    *     ^C &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; По видимому Ваш ответ будет что 192.168.6.1 не знает о моей Циско &lt;br&gt;&amp;gt;&amp;gt; ну еще вариант, что в vpn не вся  сеть 192.168.40.0/24 имеет &lt;br&gt;&amp;gt;&amp;gt; доступ.&lt;br&gt;&amp;gt; Хорошо если не вся сеть 192.168.40.0/24 имеет доступ к vpn а только &lt;br&gt;&amp;gt; 192.168.40.50, я могу прописать вместо ip route 192.168.6.0 255.255.255.0 192.168.40.1 &lt;br&gt;&amp;gt; следующее ip route 192.168.6.0 255.255.255.0 192.168.40.50?&lt;br&gt;&lt;br&gt;нет. Покажите конфиг vpn, чтобы понять что у вас там разрешено&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с ЦИСКО 2911!!! (djdradMD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2100.html#18</link>
    <pubDate>Wed, 11 Jan 2017 09:37:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;    *     ^C &lt;br&gt;&amp;gt;&amp;gt; По видимому Ваш ответ будет что 192.168.6.1 не знает о моей Циско &lt;br&gt;&amp;gt; ну еще вариант, что в vpn не вся  сеть 192.168.40.0/24 имеет &lt;br&gt;&amp;gt; доступ.&lt;br&gt;&lt;br&gt;Хорошо если не вся сеть 192.168.40.0/24 имеет доступ к vpn а только 192.168.40.50, я могу прописать вместо ip route 192.168.6.0 255.255.255.0 192.168.40.1 следующее ip route 192.168.6.0 255.255.255.0 192.168.40.50?   &lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с ЦИСКО 2911!!! (crash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2100.html#17</link>
    <pubDate>Wed, 11 Jan 2017 09:07:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;    *     ^C &lt;br&gt;&amp;gt; По видимому Ваш ответ будет что 192.168.6.1 не знает о моей Циско &lt;br&gt;&lt;br&gt;ну еще вариант, что в vpn не вся  сеть 192.168.40.0/24 имеет доступ.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с ЦИСКО 2911!!! (djdradMD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2100.html#16</link>
    <pubDate>Wed, 11 Jan 2017 08:52:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; PC&amp;gt;tracert 192.168.6.1 &lt;br&gt;&amp;gt; Трассировка маршрута к 1.6.168.192.in-addr.arpa &#091;192.168.6.1&#093; &lt;br&gt;&amp;gt; с максимальным числом прыжков 30: &lt;br&gt;&amp;gt;   1     1 ms    &lt;br&gt;&amp;gt; &amp;lt;1 мс    &amp;lt;1 мс  1.10.16.172.in-addr.arpa &#091;172.16.10.1&#093; &lt;br&gt;&amp;gt;   2     1 ms    &lt;br&gt;&amp;gt;  1 ms     1 ms  1.40.168.192.in-addr.arpa &lt;br&gt;&amp;gt; &#091;192.168.40.1&#093; &lt;br&gt;&amp;gt;   3     *     &lt;br&gt;&amp;gt;    *     ^C &lt;br&gt;&lt;br&gt;По видимому Ваш ответ будет что 192.168.6.1 не знает о моей Циско &lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с ЦИСКО 2911!!! (djdradMD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2100.html#15</link>
    <pubDate>Wed, 11 Jan 2017 08:49:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;   Routing Descriptor Blocks: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;   * 192.168.40.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;       Route metric is 0, traffic share &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; count is 1 &lt;br&gt;&amp;gt;&amp;gt; А сеть 192.168.6.0/24 что-нибудь знает о сети из которой вы пытаетесь ее &lt;br&gt;&amp;gt;&amp;gt; пинговать? Хотя-бы о наличии IP вашей C2911 сеть 192.168.6.0/24 что-нибудь &quot;знает&quot;?&lt;br&gt;&amp;gt;  сеть 192.168.6.0/24 знает о сети 192.168.40.0/24, чего достаточно. Так как автор &lt;br&gt;&amp;gt; с NAT уходит со своей сети. Ну если он ничего больше &lt;br&gt;&amp;gt; не скрывает :).&lt;br&gt;&amp;gt; А трасеры да, пора бы уже показать &lt;br&gt;&lt;br&gt;Вот трасеры с Циско и моего компа 172.16.10.х&lt;br&gt;------------------------------------------------------------------------------&lt;br&gt;CISCO#traceroute 192.168.6.1&lt;br&gt;&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Tracing the route to 1.6.168.192.in-addr.arpa (192.168.6.1)&lt;br&gt;&lt;br&gt;  1 1.40.168.192.in-addr.arpa (192.168.40.1) 0 msec 0 msec 0 msec&lt;br&gt;------------------------------------------------------------------------------&lt;br&gt;PC&amp;gt;tracert 192.168.6.1&lt;br&gt;&lt;br&gt;Трассировка маршрута к 1.6.168.192.in-addr.arpa &#091;192.168.6.1&#093;&lt;br&gt;с максимальным числом</description>
</item>

</channel>
</rss>
