- Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., rusadmin, 10:33 , 14-Янв-14 (1)
access-list с FastEthernet4 снимите и попробуйте снова. Пинги с самого маршрутизатора ходят?
- Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., zerropull, 10:35 , 14-Янв-14 (2)
> access-list с FastEthernet4 снимите и попробуйте снова. Пинги с самого маршрутизатора ходят? Да, с самого маршрутизатора ходят и внутрь и во вне. Акцесс-листы пробовал снимать - не помогло(((
- Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., zerropull, 10:39 , 14-Янв-14 (3)
>> access-list с FastEthernet4 снимите и попробуйте снова. Пинги с самого маршрутизатора ходят? > Да, с самого маршрутизатора ходят и внутрь и во вне. Акцесс-листы пробовал > снимать - не помогло((( А вот сейчас в голову пришло. А что если создать еще один ACL: access-list 2 permit any Создать второе правило для НАТ: ip nat outside source list 2 interface Vlan1 overload И повесить на fa4: ip access-group 2 out ?????
- Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., elk_killa, 10:40 , 14-Янв-14 (4)
>> access-list с FastEthernet4 снимите и попробуйте снова. Пинги с самого маршрутизатора ходят? > Да, с самого маршрутизатора ходят и внутрь и во вне. Акцесс-листы пробовал > снимать - не помогло((( ip route 0.0.0.0 0.0.0.0 dhcp ?
- Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., zerropull, 10:47 , 14-Янв-14 (5)
>>> access-list с FastEthernet4 снимите и попробуйте снова. Пинги с самого маршрутизатора ходят? >> Да, с самого маршрутизатора ходят и внутрь и во вне. Акцесс-листы пробовал >> снимать - не помогло((( > ip route 0.0.0.0 0.0.0.0 dhcp ?Простите, я новичек в Цисках. Если это вопрос, пробовал ли я так - нет, не пробовал. UP! Поковырялся, что за команда. Если я верно понял, что вы хотите сказать, то нет, я не вводил такую команду. А зачем? У меня получается адрес по DHCP и, как я уже сказал, все нормально пингуется, но только с циски. С компьютера нет. Хотя, скорее всего, я чего то не понимаю.
- Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., elk_killa, 11:32 , 14-Янв-14 (6)
> UP! Поковырялся, что за команда. Если я верно понял, что вы хотите > сказать, то нет, я не вводил такую команду. А зачем? У > меня получается адрес по DHCP и, как я уже сказал, все > нормально пингуется, но только с циски. С компьютера нет. > Хотя, скорее всего, я чего то не понимаю.покажите sh ip route с маршрутизатора - Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., elk_killa, 11:43 , 14-Янв-14 (7)
> UP! Поковырялся, что за команда. Если я верно понял, что вы хотите > сказать, то нет, я не вводил такую команду. А зачем? У > меня получается адрес по DHCP и, как я уже сказал, все > нормально пингуется, но только с циски. С компьютера нет. > Хотя, скорее всего, я чего то не понимаю.ёпрст, у вас no ip routing поэтому у самого роутера дефолт есть, а клиентов он не форвардит
- Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., zerropull, 11:56 , 14-Янв-14 (8)
>> UP! Поковырялся, что за команда. Если я верно понял, что вы хотите >> сказать, то нет, я не вводил такую команду. А зачем? У >> меня получается адрес по DHCP и, как я уже сказал, все >> нормально пингуется, но только с циски. С компьютера нет. >> Хотя, скорее всего, я чего то не понимаю. > ёпрст, у вас > no ip routing > поэтому у самого роутера дефолт есть, а клиентов он не форвардит Буду дома около 8 вечера и скину вывод. О! Спасибо, что напомнили! Когда я включаю ip routing, у меня прекращается работа внутренней сети. Т.е. по DHCP клиенты перестают получать адреса, а если назначить статику, все равно ничего не пингуется и пакеты не ходят)))
- Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., ash, 15:28 , 14-Янв-14 (9)
ip inspect Internet in на ip inspect Internet outip routing обязательно нужен
- Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., zerropull, 21:40 , 14-Янв-14 (10)
> ip inspect Internet in > на > ip inspect Internet out > ip routing обязательно нужен Сделал, как Вы мне посоветовали. До этого sh ip route ничего не писал. Теперь так: Gateway of last resort is 10.41.30.1 to network 0.0.0.0 10.0.0.0/24 is subnetted, 1 subnets C 10.41.30.0 is directly connected, FastEthernet4 192.168.254.0/32 is subnetted, 1 subnets S 192.168.254.5 [254/0] via 10.41.30.1, FastEthernet4 S* 0.0.0.0/0 [254/0] via 10.41.30.1 Вот правда у меня сейчас ничего не подключено к роутеру (почему то на моем любимом Acer 3830T пропала сетевуха) и мне не совсем понятно, откуда взялся адресс 192.168.254.5. Блин, и подключить для проверки нечего(((
- Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., ShyLion, 07:48 , 16-Янв-14 (11)
Ну что за манера ничего не понимая накидать сходу в конфиг всякой хрени и пытаться взлететь? Нужно всегда идти от простого к сложному. Сперва тупо сделать чтобы роутер ходил в интернет сам. Не нужно сходу лепить фаервол, аксес листы на интерфейсах, если не знаешь точно как оно работает. Затем нужно сделать чтоб работала локалка, просто работала, без интернета, чтобы адреса с роутера получали. Затем можно включить NAT и добиться элементарного хождения локалки в инет. И уже в саааамом конце, потихоньку, вдумчиво читая cisco.com, включать фаерволы и списки доступа на интерфейсах. Ну и "no ip routing" - это пять!
- Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871., alecx, 14:33 , 16-Янв-14 (12)
>[оверквотинг удален] > Нужно всегда идти от простого к сложному. > Сперва тупо сделать чтобы роутер ходил в интернет сам. Не нужно сходу > лепить фаервол, аксес листы на интерфейсах, если не знаешь точно как > оно работает. > Затем нужно сделать чтоб работала локалка, просто работала, без интернета, чтобы адреса > с роутера получали. > Затем можно включить NAT и добиться элементарного хождения локалки в инет. > И уже в саааамом конце, потихоньку, вдумчиво читая cisco.com, включать фаерволы и > списки доступа на интерфейсах. > Ну и "no ip routing" - это пять!+1 и верните ip cef, не издевайтесь над котенком )
|