- HELP!!! Не могу больше бороться с натом, weris, 10:37 , 26-Июл-07 (1)
>ip nat inside source list 1 interface Serial0/0 overload >ip nat inside source static 10.10.1.45 xx.yy.125.200 extendable вот так попробуй ip nat pool test2 xx.yy.125.200 xx.yy.125.200 prefix-length 28 ip nat inside source list 3 pool test2 overload ip nat inside source static 10.10.1.45 xx.yy.125.200 extendable access-list 3 permit host 10.10.1.45
- HELP!!! Не могу больше бороться с натом, presstudio, 08:48 , 27-Июл-07 (2)
>>ip nat inside source list 1 interface Serial0/0 overload >>ip nat inside source static 10.10.1.45 xx.yy.125.200 extendable > >вот так попробуй > >ip nat pool test2 xx.yy.125.200 xx.yy.125.200 prefix-length 28 >ip nat inside source list 3 pool test2 overload >ip nat inside source static 10.10.1.45 xx.yy.125.200 extendable > >access-list 3 permit host 10.10.1.45 Как и следовало ожидать: Тоже самое...... уже не знаю чего выдумать
- HELP!!! Не могу больше бороться с натом, Xela, 10:33 , 27-Июл-07 (3)
> interface FastEthernet0/0.10 > encapsulation dot1Q 10 > ip address xx.xx.125.1 255.255.255.0 > ip access-group eth in > no ip redirects > no ip unreachables > no ip proxy-arp > ip nat insideПочему здесь inside ? Разве не outside должен быть на внешнем интерфейсе???
- HELP!!! Не могу больше бороться с натом, presstudio, 10:48 , 27-Июл-07 (4)
>[оверквотинг удален] >> encapsulation dot1Q 10 >> ip address xx.xx.125.1 255.255.255.0 >> ip access-group eth in >> no ip redirects >> no ip unreachables >> no ip proxy-arp >> ip nat inside > >Почему здесь inside ? Разве не outside должен быть на внешнем интерфейсе??? >Ищем внешний...... находим: interface Serial0/0 bandwidth 2048 ip address xx.xx.zz.218 255.255.255.252 ip access-group in_block in ip access-group out_block out ip nat outside
- HELP!!! Не могу больше бороться с натом, Xela, 10:52 , 27-Июл-07 (5)
>interface Serial0/0 > bandwidth 2048 > ip address xx.xx.zz.218 255.255.255.252 > ip access-group in_block in > ip access-group out_block out > ip nat outside О! Мильпардон. Не заметил.
- HELP!!! Не могу больше бороться с натом, presstudio, 19:49 , 27-Июл-07 (6)
Тема становится все актуальнее с каждым часом
- HELP!!! Не могу больше бороться с натом, Basil, 17:09 , 29-Июл-07 (7)
>Тема становится все актуальнее с каждым часом Попробуйте debug ip nat и посмотреть, что происходит
- HELP!!! Не могу больше бороться с натом, presstudio, 03:59 , 30-Июл-07 (8)
а происходит собственно.... Мне кажется все красиво....Jul 30 08:40:44 main-gateway 136: .Jul 29 23:42:35.552: NAT*: s=195.46.102.114, d=xx.zz.yy.200->10.10.1.45 [46847 Jul 30 08:40:44 main-gateway 137: .Jul 29 23:42:35.564: NAT*: s=10.10.1.45->xx.zz.yy.200, d=195.46.102.114 [48294 d=xx.yy.zz.200->10.10.1.45 [47092 Jul 30 08:40:44 main-gateway 146: .Jul 29 23:42:35.709: NAT*: s=195.46.102.114, d=xx.yy.zz.200->10.10.1.45 [47473 Jul 30 08:40:44 main-gateway 147: .Jul 29 23:42:35.733: NAT*: s=10.10.1.45->xx.yy.zz.200, d=195.46.102.114 [48295 Jul 30 08:40:45 main-gateway 158: .Jul 29 23:42:35.801: NAT*: s=195.46.102.114, d=xx.yy.zz.200->10.10.1.45 [48001 Jul 30 08:40:45 main-gateway 160: .Jul 29 23:42:35.886: NAT*: s=195.46.102.114, d=xx.yy.zz.200->10.10.1.45 [48418 Jul 30 08:40:45 main-gateway 162: .Jul 29 23:42:35.910: NAT*: s=10.10.1.45->xx.yy.zz.200, d=195.46.102.114 [48296
- HELP!!! Не могу больше бороться с натом, presstudio, 04:46 , 30-Июл-07 (9)
и еще: Схема выглядит так Пограничный маршрутизатор на котором прописываем ip nat inside Далее Catalysta, а от нее на Dslam. на каталисте пакеты ходят вот через этот vlaninterface Vlan30 ip address 10.10.1.1 255.255.255.0 no ip redirects no ip unreachables no ip proxy-arp Может быть тут какая загвоздка. Потому как идет пинг xx.zz.yy.200, а чего пингуем не понятно.
- HELP!!! Не могу больше бороться с натом, presstudio, 07:13 , 30-Июл-07 (10)
Наковырял следующее все пакеты кот. я пытался отправить на xx.yy.zz.200 уходили на этот интерфейс interface FastEthernet0/0.10 encapsulation dot1Q 10 ip address xx.yy.zz.1 255.255.255.0 ip access-group eth in no ip redirects no ip unreachables no ip proxy-arp ip nat insideи соответственно при ip nat inside source static 10.10.1.45 xx.yy.zz.200 extendable я ничего хорошего не получил поставил interface FastEthernet0/0.10 ip address xx.yy.zz.1 255.255.255.128 Теперь пинг до xx.yy.zz.200 идет как надо Обмен пакетами с xx.yy.zz.200 по 32 байт: Ответ от 10.10.1.45: число байт=32 время=47мс TTL=127 Ответ от 10.10.1.45: число байт=32 время=27мс TTL=127 Ответ от 10.10.1.45: число байт=32 время=26мс TTL=127 Ответ от 10.10.1.45: число байт=32 время=26мс TTL=127 Однако не пускает через порт 8080 и 23. А на 10.10.1.45 пускает по всем портам.
|