The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Что за ХРЕНЬ (vpnd, PBR), !*! vanek82, 23-Дек-08, 08:27  [смотреть все]
  • Что за ХРЕНЬ (vpnd, PBR), !*! sh_, 17:05 , 23-Дек-08 (1)
    • Что за ХРЕНЬ (vpnd, PBR), !*! vanek82, 07:14 , 24-Дек-08 (2)
      • Что за ХРЕНЬ (vpnd, PBR), !*! mario23, 08:55 , 24-Дек-08 (3)
        >>Уберите вот это вот "ip policy route-map" с интерфейсов и выдавайте клиенту
        >>адрес не из сети ATC.
        >
        >Пробовал, тоже ничего не пингуется :-(, я даже nat пробовал(и так и
        >наоборот), тоже никаких положительных результатов :-( Уже незнаю что еще можно
        >попробовать.

        роуты покажите.

        • Что за ХРЕНЬ (vpnd, PBR), !*! mario23, 09:01 , 24-Дек-08 (4)
          >>>Уберите вот это вот "ip policy route-map" с интерфейсов и выдавайте клиенту
          >>>адрес не из сети ATC.
          >>
          >>Пробовал, тоже ничего не пингуется :-(, я даже nat пробовал(и так и
          >>наоборот), тоже никаких положительных результатов :-( Уже незнаю что еще можно
          >>попробовать.
          >
          >роуты покажите.

          попробуйте set interface Ethernet0/1 (интерфейс через который циска видит атс )

          • Что за ХРЕНЬ (vpnd, PBR), !*! mario23, 09:04 , 24-Дек-08 (5)
            >>>>Уберите вот это вот "ip policy route-map" с интерфейсов и выдавайте клиенту
            >>>>адрес не из сети ATC.
            >>>
            >>>Пробовал, тоже ничего не пингуется :-(, я даже nat пробовал(и так и
            >>>наоборот), тоже никаких положительных результатов :-( Уже незнаю что еще можно
            >>>попробовать.
            >>
            >>роуты покажите.
            >
            >попробуйте set interface Ethernet0/1 (интерфейс через который циска видит атс )

            debug ip policy

            • Что за ХРЕНЬ (vpnd, PBR), !*! vanek82, 12:21 , 24-Дек-08 (6)
              • Что за ХРЕНЬ (vpnd, PBR), !*! mario23, 16:37 , 24-Дек-08 (7)
                >[оверквотинг удален]
                > match ip address 102
                > set ip next-hop 1.1.1.33
                >!
                >route-map ATC-MAP permit 12
                > description to_ATC
                > match ip address 104
                > set ip next-hop 193.77.78.111
                >!
                >я немогу понять, почему отсутсвует пинг, с разных сторон все шлюзы пингуются
                >а друг друга невидят :-(

                по этому я и спросил про роуты (и посоветовал на интерфес пулять а не по ай пи).
                такое чувство что у вас не в тот интерфейс траф заворачивается.  
                вместо next-hop использовать set ip default next-hop  или interface

                вы меня запутали зачем вы на все интерфейсы роутмап один  и тот же вешаете (или это мнение сложилось из-за кусочного показывания конфига ?).

                в общем для вашей конкретной задачи

                пишем роутмап

                route-map ATC-MAP permit 55
                description to_ATC_test_client  
                match ip address 155
                set ip default next-hop 193.77.78.111

                access-list 155 permit 193.77.78.1 0.0.0.0

                и вешаем этот роут мап на интерфейс с которого виден клиент


                если не работает то пожалуйста в сумме покажите конфиг.

                если секретничаете то нужно видеть сразу acl
                interface route-map
                и ip route я так понял он у вас один дефолтный и все.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру