<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: вопрос про nat</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1262.html</link>
    <description>на интерфейсе смотрящим в интернет 2 крипто карты, 2 тунеля  &lt;br&gt;с удаленной сети VPN клиент 10.0.113.0/25 приходит по 1му туннелю &lt;br&gt;на маршрутизатор cisco, тут его нужно занатить и отправить по 2му туннелю&lt;br&gt;уже с новым адресом, потому что по туннелю&amp;#8470;2 определенные айпи только идут(см. акл2000) &lt;br&gt;&lt;br&gt;vpn_client--&amp;gt;туннель&amp;#8470;1--&amp;gt;туннель&amp;#8470;2--&amp;gt;удаленный_сервер&lt;br&gt;10.0.113.2  &amp;#124;  2 туннеля на cisco &amp;#124;    10.250.0.11&lt;br&gt;&lt;br&gt;напрмер адрес с сети:  &lt;br&gt;пришел с 10.0.113.2 ушел в туннель &amp;#8470;2 с адресом 10.250.34.129 &lt;br&gt;&lt;br&gt;как сделать не могу сообразить &lt;br&gt;то что я набрал в конфигурации не работает, не натиться&lt;br&gt;&lt;br&gt;crypto map CRYPTO 60 ipsec-isakmp&lt;br&gt; description 1й туннель &lt;br&gt; set peer XXX.XXX.XXX.XXX&lt;br&gt; set transform-set 3DES-SHA&lt;br&gt; match address 2333&lt;br&gt;&lt;br&gt;crypto map CRYPTO 99 ipsec-isakmp&lt;br&gt; description 2й туннель&lt;br&gt; set peer YYY.YYY.YYY.YYY&lt;br&gt; set transform-set 3DES-SHA&lt;br&gt; set pfs group2&lt;br&gt; match address 2000&lt;br&gt;&lt;br&gt;&lt;br&gt;ip nat pool ATM 10.250.34.129 10.250.34.253 prefix-length 24&lt;br&gt;ip nat inside source list 102 pool ATM o</description>

<item>
    <title>вопрос про nat (Денис)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1262.html#1</link>
    <pubDate>Sun, 09 Mar 2014 18:38:04 GMT</pubDate>
    <description>предположение наобум в лоб: у вас на внешнем интерфейсе висит ip nat outside -&amp;gt; нужно делать ip nat outside source&lt;br&gt;</description>
</item>

</channel>
</rss>
