- Проброс портов CISCO, McS555, 12:50 , 26-Июн-12 (1)
А вообще нат работает?? а то я пингую 82.144.205.1, а вот 82.144.205.2 нет покажи sho ip nat trans
- Проброс портов CISCO, Евгений, 12:53 , 26-Июн-12 (2)
> А вообще нат работает?? > а то я пингую 82.144.205.1, а вот 82.144.205.2 нет > покажи sho ip nat trans вообще в офис инет наливается и все бегает хорошо. Но какой либо пакет извне на 82.144.205.2 не лезет. Такое чувство что циска все это дело обрубает по всем портам. К сожалению не могу больше инфы предоставить так как сижу не возле нее.
- Проброс портов CISCO, McS555, 13:02 , 26-Июн-12 (3)
>> А вообще нат работает?? >> а то я пингую 82.144.205.1, а вот 82.144.205.2 нет >> покажи sho ip nat trans > вообще в офис инет наливается и все бегает хорошо. Но какой либо > пакет извне на 82.144.205.2 не лезет. Такое чувство что циска все > это дело обрубает по всем портам. > К сожалению не могу больше инфы предоставить так как сижу не возле > нее.Попробуй убрать zone-member security out-zone и проверить!
- Проброс портов CISCO, Евгений, 13:04 , 26-Июн-12 (4)
>>> А вообще нат работает?? >>> а то я пингую 82.144.205.1, а вот 82.144.205.2 нет >>> покажи sho ip nat trans >> вообще в офис инет наливается и все бегает хорошо. Но какой либо >> пакет извне на 82.144.205.2 не лезет. Такое чувство что циска все >> это дело обрубает по всем портам. >> К сожалению не могу больше инфы предоставить так как сижу не возле >> нее. > Попробуй убрать zone-member security out-zone и проверить!Спасибо. попробую
- Проброс портов CISCO, McS555, 13:13 , 26-Июн-12 (5)
>>>> А вообще нат работает?? >>>> а то я пингую 82.144.205.1, а вот 82.144.205.2 нет >>>> покажи sho ip nat trans >>> вообще в офис инет наливается и все бегает хорошо. Но какой либо >>> пакет извне на 82.144.205.2 не лезет. Такое чувство что циска все >>> это дело обрубает по всем портам. >>> К сожалению не могу больше инфы предоставить так как сижу не возле >>> нее. >> Попробуй убрать zone-member security out-zone и проверить! > Спасибо. попробую хотя скорее всего надо будет убирать и с внутреннего интерфейса!! Можно сперва 100 аксес листе добавить правило разрешаущее access-list 100 permit ip any any например (для проверки) http://xgu.ru/wiki/Zone-Based_Policy_Firewall - вот только сам начал читать
- Проброс портов CISCO, Евгений, 13:29 , 26-Июн-12 (6)
>[оверквотинг удален] >>>> пакет извне на 82.144.205.2 не лезет. Такое чувство что циска все >>>> это дело обрубает по всем портам. >>>> К сожалению не могу больше инфы предоставить так как сижу не возле >>>> нее. >>> Попробуй убрать zone-member security out-zone и проверить! >> Спасибо. попробую > хотя скорее всего надо будет убирать и с внутреннего интерфейса!! > Можно сперва 100 аксес листе добавить правило разрешаущее > access-list 100 permit ip any any например (для проверки) > http://xgu.ru/wiki/Zone-Based_Policy_Firewall - вот только сам начал читать Дело в том что я этого не настраивал. Это подтянулось с настройками вайфая через вэб морду. Поэтому возможно что вайфай отвалится.
- Проброс портов CISCO, Евгений, 12:43 , 27-Июн-12 (7)
>[оверквотинг удален] >>>>> К сожалению не могу больше инфы предоставить так как сижу не возле >>>>> нее. >>>> Попробуй убрать zone-member security out-zone и проверить! >>> Спасибо. попробую >> хотя скорее всего надо будет убирать и с внутреннего интерфейса!! >> Можно сперва 100 аксес листе добавить правило разрешаущее >> access-list 100 permit ip any any например (для проверки) >> http://xgu.ru/wiki/Zone-Based_Policy_Firewall - вот только сам начал читать > Дело в том что я этого не настраивал. Это подтянулось с настройками > вайфая через вэб морду. Поэтому возможно что вайфай отвалится.Добился того что теперь по ссх и пинги пошли на рутер. Но теперь не работает НАТ. В конфиге поменял: на входящем интерефейсе прибил zone-member security in-zone вместо zone-member security out-zone
|