<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ Cisco Easy VPN - клиентов к почтовику в DMZ через NAT </title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22526.html</link>
    <description>Добрый вечер всем!&lt;br&gt;Прошу Вас помочь!&lt;br&gt;&lt;br&gt;В DMZ работает почтовый сервер (его глобальный IP - x.y.z.w).&lt;br&gt;На CISCO 2811 (IOS 12.4(13r)T), стоящей на внутренней границе DMZ, настроен статический NAT, с помощью которого пользователи в локальной сети a.b.c.0/22 видят почтовый сервер по адресу a.b.c.d.&lt;br&gt;&lt;br&gt;NAT прописан так:&lt;br&gt;ip nat outside source static x.y.z.w a.b.c.d add-route&lt;br&gt;&lt;br&gt;Настроил Cisco Easy VPN Server на этой же 2811, работает хорошо. VPN-клиентам раздаются ip из пула в локальной сети:&lt;br&gt;ip local pool vpnc_lan_pool a.b.c.e a.b.c.g&lt;br&gt;&lt;br&gt;Но тем, кто подключается по VPN, не виден почтовый сервер a.b.c.d. VPN-Клиенты его только лишь пингуют, когда в NAT-правиле для почтовика не прописано &quot;no-alias&quot;.&lt;br&gt;&lt;br&gt;Прочел много форумов, понял: похоже, что обратный трафик от почтовика уходит не в туннель к VPN-клиенту, а посылается Cisco-й на её default gateway.&lt;br&gt;&lt;br&gt;Помогите, пожалуйста, разрешить 2 вопроса:&lt;br&gt;1. Как сделать так, чтобы VPN-клиенты ходили на почтовый сервер в DMZ через VPN-туннель?&lt;br&gt;2. Грамотно ли так публиковат</description>

<item>
    <title>Доступ Cisco Easy VPN - клиентов к почтовику в DMZ через NAT  (meb1us)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22526.html#2</link>
    <pubDate>Tue, 27 Sep 2011 13:02:31 GMT</pubDate>
    <description>Без мазы, тут только рассматривают особо-тяжелые случаи :)&lt;br&gt;А этот в песочницу к малышам :)&lt;br&gt;&lt;br&gt;&#037;)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Уважаемые Cisco-Гуру Opennet-а!&lt;br&gt;&amp;gt;&amp;gt; Помогите, пожалуйста, разрешить 2 вопроса: &lt;br&gt;&amp;gt;&amp;gt; 1. Как сделать так, чтобы в данной ситуации VPN-клиенты ходили на почтовый сервер в DMZ &lt;br&gt;&amp;gt;&amp;gt; через VPN-туннель?&lt;br&gt;&amp;gt;&amp;gt; 2. Грамотно ли так публиковать почтовик из DMZ в локальной сети?&lt;br&gt;&amp;gt; Очень прошу помочь. Прошу хотя бы подсказать направление для решения. :) &lt;br&gt;&amp;gt; В ожидании ответа, &lt;br&gt;&amp;gt; c уважением, &lt;br&gt;&amp;gt; a13x </description>
</item>

<item>
    <title>Доступ Cisco Easy VPN - клиентов к почтовику в DMZ через NAT  (a13x)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22526.html#1</link>
    <pubDate>Mon, 25 Apr 2011 19:56:43 GMT</pubDate>
    <description>Уважаемые Cisco-Гуру Opennet-а!&lt;br&gt;&lt;br&gt;&amp;gt; Помогите, пожалуйста, разрешить 2 вопроса: &lt;br&gt;&amp;gt; 1. Как сделать так, чтобы в данной ситуации VPN-клиенты ходили на почтовый сервер в DMZ &lt;br&gt;&amp;gt; через VPN-туннель?&lt;br&gt;&amp;gt; 2. Грамотно ли так публиковать почтовик из DMZ в локальной сети?&lt;br&gt;&lt;br&gt;Очень прошу помочь. Прошу хотя бы подсказать направление для решения. :)&lt;br&gt;&lt;br&gt;В ожидании ответа,&lt;br&gt;c уважением,&lt;br&gt;a13x&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
