The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"пропадает secondary ip"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"пропадает secondary ip"  +/
Сообщение от Ixxtiander (ok) on 06-Окт-09, 14:01 
cisco 3725

interface FastEthernet2/0
ip address 92.46.x.8 255.255.255.240 secondary
ip address 92.46.x.7 255.255.255.240 secondary
ip address 92.46.x.13 255.255.255.240
ip nat outside

ip nat inside source list 1 interface FastEthernet2/0 overload
ip nat inside source static tcp 192.168.0.60 1433 92.46.x.7 1433 extendable
ip nat inside source static tcp 192.168.0.133 1433 92.46.x.8 1433 extendable

access-list 1 permit 192.168.0.0 0.0.0.255

Как вы можете видеть из конфига 2 компа высунуты наружу по 1433 порту. Почему периодически то один комп, то другой извне перестает быть виден? Перегружаю циску - сразу всё ОК!

Мож я что-то не так делаю?

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "пропадает secondary ip"  +/
Сообщение от mario email(ok) on 06-Окт-09, 14:13 
>[оверквотинг удален]
>ip nat inside source static tcp 192.168.0.60 1433 92.46.x.7 1433 extendable
>ip nat inside source static tcp 192.168.0.133 1433 92.46.x.8 1433 extendable
>
>access-list 1 permit 192.168.0.0 0.0.0.255
>
>Как вы можете видеть из конфига 2 компа высунуты наружу по 1433
>порту. Почему периодически то один комп, то другой извне перестает быть
>виден? Перегружаю циску - сразу всё ОК!
>
>Мож я что-то не так делаю?

не используйте secondaryю уберите.
почитайте про нат.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "пропадает secondary ip"  +/
Сообщение от Ixxtiander (ok) on 06-Окт-09, 14:16 
>[оверквотинг удален]
>>access-list 1 permit 192.168.0.0 0.0.0.255
>>
>>Как вы можете видеть из конфига 2 компа высунуты наружу по 1433
>>порту. Почему периодически то один комп, то другой извне перестает быть
>>виден? Перегружаю циску - сразу всё ОК!
>>
>>Мож я что-то не так делаю?
>
>не используйте secondaryю уберите.
>почитайте про нат.

Читать я умею! И как же я уберу, если нужно чтобы видны снаружи были 2 компа по одному и тому же порту?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "пропадает secondary ip"  +/
Сообщение от xyz on 06-Окт-09, 15:30 
имхо марио прав
>[оверквотинг удален]
>>>порту. Почему периодически то один комп, то другой извне перестает быть
>>>виден? Перегружаю циску - сразу всё ОК!
>>>
>>>Мож я что-то не так делаю?
>>
>>не используйте secondaryю уберите.
>>почитайте про нат.
>
>Читать я умею! И как же я уберу, если нужно чтобы видны
>снаружи были 2 компа по одному и тому же порту?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "пропадает secondary ip"  +/
Сообщение от lumenous (ok) on 06-Окт-09, 15:41 
>[оверквотинг удален]
>ip nat inside source static tcp 192.168.0.60 1433 92.46.x.7 1433 extendable
>ip nat inside source static tcp 192.168.0.133 1433 92.46.x.8 1433 extendable
>
>access-list 1 permit 192.168.0.0 0.0.0.255
>
>Как вы можете видеть из конфига 2 компа высунуты наружу по 1433
>порту. Почему периодически то один комп, то другой извне перестает быть
>виден? Перегружаю циску - сразу всё ОК!
>
>Мож я что-то не так делаю?

Попробуйте на разных лупбеках делать...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "пропадает secondary ip"  +/
Сообщение от Ixxtiander (ok) on 06-Окт-09, 16:13 
>Попробуйте на разных лупбеках делать...

Ну подкажите как, а!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "пропадает secondary ip"  +/
Сообщение от lumenous (ok) on 06-Окт-09, 16:27 
>>Попробуйте на разных лупбеках делать...
>
>Ну подкажите как, а!

Выделяете два IP.
Создаете два интерфейса loopback.
Cтавите на них ip nat output.
Ну и в соответствии с адресами изменяете правила нат.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "пропадает secondary ip"  +/
Сообщение от Ixxtiander (ok) on 07-Окт-09, 09:52 
>Выделяете два IP.
>Создаете два интерфейса loopback.
>Cтавите на них ip nat output.
>Ну и в соответствии с адресами изменяете правила нат.

Пробую.

int loopback0
ip addr 92.46.x.14 255.255.255.240
% 92.46.x.0 overlaps with FastEthernet2/0
(config-if)#ip addr 92.46.x.14 255.255.255.255
% 92.46.x.14 overlaps with FastEthernet2/0
(config-if)#ex
(config)#int fa 2/0
(config-if)#no ip address 92.46.x.13 255.255.255.240
(config-if)#ip address 92.46.x.13 255.255.255.255
Bad mask /32 for address 92.46.x.13

как тогда их грамотно развесить по интерфейсам?
подсеть 92.46.х.0 маска 255.255.255.240 (16 ip адресов)
пытаюсь на лупбэк повесить, говорит перекрывается с fa2/0

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "пропадает secondary ip"  +/
Сообщение от alex.krav (??) on 09-Окт-09, 08:02 
>ip nat inside source list 1 interface FastEthernet2/0 overload
>ip nat inside source static tcp 192.168.0.60 1433 92.46.x.7 1433 extendable
>ip nat inside source static tcp 192.168.0.133 1433 92.46.x.8 1433 extendable
>
>access-list 1 permit 192.168.0.0 0.0.0.255
>
>Мож я что-то не так делаю?

Попробуйте упростить NAT:
ip nat inside source list 1 interface FastEthernet2/0 overload
ip nat inside source static 192.168.0.60  92.46.x.7  
ip nat inside source static 192.168.0.133 92.46.x.8  

access-list 1 deny  192.168.0.60
access-list 1 deny  192.168.0.133
access-list 1 permit 192.168.0.0 0.0.0.255

Так как static nat будет применяеться перед overload, deny в access-list 1 вроде бы можно выкинуть.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "пропадает secondary ip"  +/
Сообщение от Ixxtiander (ok) on 09-Окт-09, 08:22 
>Попробуйте упростить NAT:

Упростить тем, что опубликовать по всем портам? Странно однако...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "и никаких лупбеков"  +/
Сообщение от DearFriend on 10-Окт-09, 16:20 
Никаких лупбеков тут не надо
Благодарности шлите моей секретарше :)

вот вся конфига:

interface FastEthernet0/0
ip address 192.168.0.1 255.255.255.0
ip nat inside

interface FastEthernet2/0
ip address 92.46.x.2 255.255.255.240
ip nat outside

ip route 0.0.0.0 0.0.0.0 92.46.x.1
ip nat inside source list 1 interface FastEthernet2/0 overload
ip nat inside source static tcp 192.168.0.103 8080 92.46.x.13 8080 extendable
ip nat inside source static tcp 192.168.0.60 1433 92.46.x.7 1433 extendable
ip nat inside source static tcp 192.168.0.133 1433 92.46.x.8 1433 extendable

access-list 1 permit 192.168.0.0 0.0.0.255

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "и никаких лупбеков"  +/
Сообщение от Ixxtiander (ok) on 12-Окт-09, 07:18 
>Никаких лупбеков тут не надо
>Благодарности шлите моей секретарше :)

какие нах, благодарности? Выкинул вторичные ip адреса и что? Как инсайд статик то будет работать если адресов этих нет?


Ааааа дефолтный роут добавил...Ну спасибо, дорогой друк :(

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "пропадает secondary ip"  +/
Сообщение от Dr.Bier on 13-Окт-09, 17:25 
Попробовать поиграться версиями прошивок. Или сделать что-то вроде такого:

int f2/0
no ip addr
int f2/0.7
ip addr 92.46.x.7 255.255.255.240
ip nat out
int f2/0.8
ip addr 92.46.x.8 255.255.255.240
ip nat out
int f2/0.13
ip addr 92.46.x.13 255.255.255.240
ip nat out

далее по списку.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "пропадает secondary ip"  +/
Сообщение от ДорогойДрук on 14-Окт-09, 12:11 
А вам не кажется, что если не работает по официальному мануалу
http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tec...
то нужно иметь секс с техподдержкой производителя, а не придумывать велосипеды?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру