The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Соединение двух хостов за Cisco NAT по внешним адресам."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Соединение двух хостов за Cisco NAT по внешним адресам." 
Сообщение от Zarathustra emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 28-Авг-03, 12:26  (MSK)
Два хоста находятся за Cisco NAT вот так:
ip nat inside source static xxx.xxx.xxx.2 yyy.yyy.yyy.2 extendable
ip nat inside source static xxx.xxx.xxx.1 yyy.yyy.yyy.1 extendable

Хост yyy.yyy.yyy.2 хочет соединится с хостом по адресу yyy.yyy.yyy.1 т.к. ДНС ему отдает именно этот адрес. и получает Connection refused на любом порту. Сответственно при соединении yyy.yyy.yyy.1 с yyy.yyy.yyy.2 происходит тоже самое.
По внутренним адресам xxx.xxx.xxx.2 и xxx.xxx.xxx.1 соединяются нормально.
Попдозреваю что виноват NAT либо icmp.
Помогите пожалуйста.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Соединение двух хостов за Cisco NAT по внешним адресам." 
Сообщение от rpm emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 28-Авг-03, 15:16  (MSK)
>Два хоста находятся за Cisco NAT вот так:
>ip nat inside source static xxx.xxx.xxx.2 yyy.yyy.yyy.2 extendable
>ip nat inside source static xxx.xxx.xxx.1 yyy.yyy.yyy.1 extendable
>
>Хост yyy.yyy.yyy.2 хочет соединится с хостом по адресу yyy.yyy.yyy.1 т.к. ДНС ему
>отдает именно этот адрес. и получает Connection refused на любом порту.
>Сответственно при соединении yyy.yyy.yyy.1 с yyy.yyy.yyy.2 происходит тоже самое.
>По внутренним адресам xxx.xxx.xxx.2 и xxx.xxx.xxx.1 соединяются нормально.
>Попдозреваю что виноват NAT либо icmp.
>Помогите пожалуйста.

DNS где находится? Если во внутренней или во внешней сети?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Соединение двух хостов за Cisco NAT по внешним адресам." 
Сообщение от Zarathustra emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 28-Авг-03, 15:29  (MSK)
>DNS где находится? Если во внутренней или во внешней сети?
Во внутренней и к нему все сервисы обращаются по внутреннему адресу.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Соединение двух хостов за Cisco NAT по внешним адресам." 
Сообщение от rpm emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 28-Авг-03, 21:03  (MSK)
>>DNS где находится? Если во внутренней или во внешней сети?
>Во внутренней и к нему все сервисы обращаются по внутреннему адресу.

Тогда меняйте адреса, которые он отдает. Поскольку, если он отдает вашим хостав во внутренней сети внешние адреса, вы ничего не сделаете. Пусть он отадает внутренние.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Соединение двух хостов за Cisco NAT по внешним адресам." 
Сообщение от Zarathustra emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 29-Авг-03, 08:03  (MSK)
>>>DNS где находится? Если во внутренней или во внешней сети?
>>Во внутренней и к нему все сервисы обращаются по внутреннему адресу.
>
>Тогда меняйте адреса, которые он отдает. Поскольку, если он отдает вашим хостав
>во внутренней сети внешние адреса, вы ничего не сделаете. Пусть он
>отадает внутренние.

ip nat inside source static xxx.xxx.xxx.2 yyy.yyy.yyy.2 extendable
ip nat inside source static xxx.xxx.xxx.1 yyy.yyy.yyy.1 extendable

xxx.xxx.xxx.2 является почтовым релеем для xxx.xxx.xxx.1 и соответственно почтовик захотев отправить почту на xxx.xxx.xxx.1 получит адрес белый.
ДНСу ведь не скажешь - ты вот этому отдавай белые адреса а этому серые.
и когда оттуда почта стучится ты ей серые адреса, а когда прокси белые...
Итог: Надо устанавливать соединение по белым адресам.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру