The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Соединение двух хостов за Cisco NAT по внешним адресам., !*! Zarathustra, 28-Авг-03, 12:26  [смотреть все]
Два хоста находятся за Cisco NAT вот так:
ip nat inside source static xxx.xxx.xxx.2 yyy.yyy.yyy.2 extendable
ip nat inside source static xxx.xxx.xxx.1 yyy.yyy.yyy.1 extendable

Хост yyy.yyy.yyy.2 хочет соединится с хостом по адресу yyy.yyy.yyy.1 т.к. ДНС ему отдает именно этот адрес. и получает Connection refused на любом порту. Сответственно при соединении yyy.yyy.yyy.1 с yyy.yyy.yyy.2 происходит тоже самое.
По внутренним адресам xxx.xxx.xxx.2 и xxx.xxx.xxx.1 соединяются нормально.
Попдозреваю что виноват NAT либо icmp.
Помогите пожалуйста.

  • Соединение двух хостов за Cisco NAT по внешним адресам., !*! rpm, 15:16 , 28-Авг-03 (1)
    >Два хоста находятся за Cisco NAT вот так:
    >ip nat inside source static xxx.xxx.xxx.2 yyy.yyy.yyy.2 extendable
    >ip nat inside source static xxx.xxx.xxx.1 yyy.yyy.yyy.1 extendable
    >
    >Хост yyy.yyy.yyy.2 хочет соединится с хостом по адресу yyy.yyy.yyy.1 т.к. ДНС ему
    >отдает именно этот адрес. и получает Connection refused на любом порту.
    >Сответственно при соединении yyy.yyy.yyy.1 с yyy.yyy.yyy.2 происходит тоже самое.
    >По внутренним адресам xxx.xxx.xxx.2 и xxx.xxx.xxx.1 соединяются нормально.
    >Попдозреваю что виноват NAT либо icmp.
    >Помогите пожалуйста.

    DNS где находится? Если во внутренней или во внешней сети?

    • Соединение двух хостов за Cisco NAT по внешним адресам., !*! Zarathustra, 15:29 , 28-Авг-03 (2)
      >DNS где находится? Если во внутренней или во внешней сети?
      Во внутренней и к нему все сервисы обращаются по внутреннему адресу.


      • Соединение двух хостов за Cisco NAT по внешним адресам., !*! rpm, 21:03 , 28-Авг-03 (3)
        >>DNS где находится? Если во внутренней или во внешней сети?
        >Во внутренней и к нему все сервисы обращаются по внутреннему адресу.

        Тогда меняйте адреса, которые он отдает. Поскольку, если он отдает вашим хостав во внутренней сети внешние адреса, вы ничего не сделаете. Пусть он отадает внутренние.

        • Соединение двух хостов за Cisco NAT по внешним адресам., !*! Zarathustra, 08:03 , 29-Авг-03 (4)
          >>>DNS где находится? Если во внутренней или во внешней сети?
          >>Во внутренней и к нему все сервисы обращаются по внутреннему адресу.
          >
          >Тогда меняйте адреса, которые он отдает. Поскольку, если он отдает вашим хостав
          >во внутренней сети внешние адреса, вы ничего не сделаете. Пусть он
          >отадает внутренние.

          ip nat inside source static xxx.xxx.xxx.2 yyy.yyy.yyy.2 extendable
          ip nat inside source static xxx.xxx.xxx.1 yyy.yyy.yyy.1 extendable

          xxx.xxx.xxx.2 является почтовым релеем для xxx.xxx.xxx.1 и соответственно почтовик захотев отправить почту на xxx.xxx.xxx.1 получит адрес белый.
          ДНСу ведь не скажешь - ты вот этому отдавай белые адреса а этому серые.
          и когда оттуда почта стучится ты ей серые адреса, а когда прокси белые...
          Итог: Надо устанавливать соединение по белым адресам.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру