<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT портов 110 25 не работает.</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14988.html</link>
    <description>Всем доброго времени суток!&lt;br&gt;Суть проблеммы следующая в локальной сети есть squid+шлюз на нём проброшенны порты 25 и 110 для забора почты с маил яндекс итд. В локальной сети стоит основная циска 1841 к ней по дмвпн цепляются ещё 7 870. Нужно перенаправить из удалённых подсетей 110 25 порты на ip в локальной подсети. Пробовал динамический нат не чего не выходит. Кофиг циски удалённой подсети&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;ip nat pool proxy 192.168.0.3 192.168.0.3 netmask 255.255.255.0&lt;br&gt;ip nat inside source route-map SDM_RMAP_6 pool proxy overload&lt;br&gt;&lt;br&gt;route-map SDM_RMAP_6 permit 1&lt;br&gt; match ip address 101&lt;br&gt;&lt;br&gt;access-list 101 remark SDM_ACL Category=3&lt;br&gt;access-list 101 permit ip 192.168.6.0 0.0.0.255 any (поскольку не получается только 25 и 110 пробую все)&lt;br&gt;&lt;br&gt;на интерфейсах  ip nat outside и  ip nat intside проставленны правильно.&lt;br&gt;Кто сталкивался с таким или знает решение подскажите. &lt;br&gt;Спасибо.&lt;br&gt;</description>

<item>
    <title>NAT портов 110 25 не работает. (golova)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14988.html#9</link>
    <pubDate>Tue, 02 Sep 2008 18:15:35 GMT</pubDate>
    <description>А че вся эта хрень значит?&lt;br&gt;&lt;br&gt;Вот у меня все проще. Видимо 25 порт заблокирован.&lt;br&gt;&lt;br&gt;Поставили сервак который смотрит в инет и в локалу. На нем ws 2003. Подняли нат. чтоб безлимитка была на 3 машины. входящая почта работает а исходящая нет. Как быть. Че делать.&lt;br&gt;</description>
</item>

<item>
    <title>NAT портов 110 25 не работает. (kudachkin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14988.html#8</link>
    <pubDate>Thu, 06 Dec 2007 06:48:05 GMT</pubDate>
    <description>Обычно под термином открыть порты - понимают разрешение их в ACL.&lt;br&gt;В данном случае нужно именно пробросить(я правильно понимаю) - Можно конечно что-то из серии&lt;br&gt;1.1.1.1:22 &amp;gt; 192.168.1.1:22 &amp;gt; 10.1.1.1:22 Но помойму проще сократить цепочку до &lt;br&gt;1.1.1.1:22 &amp;gt;  10.1.1.1:22 то есть прописав на шлюзе&lt;br&gt;</description>
</item>

<item>
    <title>NAT портов 110 25 не работает. (allalex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14988.html#7</link>
    <pubDate>Wed, 05 Dec 2007 16:54:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;ip nat pool test x.x.x.x x.x.x.x prefix-length 30 &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source list 7 pool test &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static tcp 192.168.1.2 22 x.x.x.x 22 extendable no-alias &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;access-list 7 permit 192.168.1.0 &lt;br&gt;&amp;gt;&amp;gt;access-list 7 permit any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо попробую сегодня &lt;br&gt;&lt;br&gt;Что вашим способом что мом любые порты натит без проблемм (как я сегодня это понял попробовав на телнете) проблемма похоже кроется что фаервёл тоже натит эти порты (25 110) и нат циски отказывается работать ещё с одним натом. Если задать ещё один шлюз ip route 0.0.0.0 0.0.0.0 прокси начинает работать но что естественно из локалки отваливаются удалённые клиенты. Как можно открыть порты на шлюзе не используя нат или заставить циску работать ещё с одним натом?&lt;br&gt;</description>
</item>

<item>
    <title>NAT портов 110 25 не работает. (allalex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14988.html#6</link>
    <pubDate>Wed, 05 Dec 2007 16:54:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;ip nat pool test x.x.x.x x.x.x.x prefix-length 30 &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source list 7 pool test &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static tcp 192.168.1.2 22 x.x.x.x 22 extendable no-alias &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;access-list 7 permit 192.168.1.0 &lt;br&gt;&amp;gt;&amp;gt;access-list 7 permit any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо попробую сегодня &lt;br&gt;&lt;br&gt;Что вашим способом что мом любые порты натит без проблемм (как я сегодня это понял попробовав на телнете) проблемма похоже кроется что фаервёл тоже натит эти порты (25 110) и нат циски отказывается работать ещё с одним натом. Если задать ещё один шлюз ip route 0.0.0.0 0.0.0.0 прокси начинает работать но что естественно из локалки отваливаются удалённые клиенты. Как можно открыть порты на шлюзе не используя нат или заставить циску работать ещё с одним натом?&lt;br&gt;</description>
</item>

<item>
    <title>NAT портов 110 25 не работает. (allalex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14988.html#5</link>
    <pubDate>Wed, 05 Dec 2007 07:29:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 x.x.x.y &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;ip nat pool test x.x.x.x x.x.x.x prefix-length 30 &lt;br&gt;&amp;gt;ip nat inside source list 7 pool test &lt;br&gt;&amp;gt;ip nat inside source static tcp 192.168.1.2 22 x.x.x.x 22 extendable no-alias &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;access-list 7 permit 192.168.1.0 &lt;br&gt;&amp;gt;access-list 7 permit any &lt;br&gt;&lt;br&gt;Спасибо попробую сегодня&lt;br&gt;</description>
</item>

<item>
    <title>NAT портов 110 25 не работает. (kudachkin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14988.html#4</link>
    <pubDate>Tue, 04 Dec 2007 09:50:58 GMT</pubDate>
    <description>Чем SDM не люблю, так это загаживанием конфига :)&lt;br&gt;&lt;br&gt;Вот пример - может поможет.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вот пример проброса 22 порта + NAT.&lt;br&gt;!&lt;br&gt;interface FastEthernet4&lt;br&gt; description ВНЕШНИЙ ИНТЕФЕЙС&lt;br&gt; ip address x.x.x.x&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; description ВНУТРЕННИЙ ИНТЕФЕЙС&lt;br&gt; ip address 192.168.1.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt;!&lt;br&gt;ip route 0.0.0.0 0.0.0.0 x.x.x.y&lt;br&gt;!&lt;br&gt;ip nat pool test x.x.x.x x.x.x.x prefix-length 30&lt;br&gt;ip nat inside source list 7 pool test&lt;br&gt;ip nat inside source static tcp 192.168.1.2 22 x.x.x.x 22 extendable no-alias&lt;br&gt;!&lt;br&gt;access-list 7 permit 192.168.1.0&lt;br&gt;access-list 7 permit any&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT портов 110 25 не работает. (allalex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14988.html#3</link>
    <pubDate>Tue, 04 Dec 2007 09:04:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;и 110 пробую все) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;на интерфейсах  ip nat outside и  ip nat intside проставленны &lt;br&gt;&amp;gt;&amp;gt;правильно. &lt;br&gt;&amp;gt;&amp;gt;Кто сталкивался с таким или знает решение подскажите. &lt;br&gt;&amp;gt;&amp;gt;Спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кажется я понял в чём было дело на шлюзе эти порты я &lt;br&gt;&amp;gt;тоже натом пробрасывал могу понять так что nat на шлюзе + &lt;br&gt;&amp;gt;nat на циске не работают вместе &lt;br&gt;&lt;br&gt;Конфиг сильно порезан acl листы и приведён без попытки настроить nat если чегото не хратает пишите. Это конфиг основной циски с ней таже проблемма. Да и вот в чём особенность  если указать в статической марш. шлюзом прокси всё начинает работать.&lt;br&gt;&lt;br&gt;Current configuration : 20518 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;service sequence-numbers&lt;br&gt;!&lt;br&gt;hostname vecomoffice&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;security authentication failure rate 3 log&lt;br&gt;security passwords min-length 6&lt;br&gt;logging buf</description>
</item>

<item>
    <title>NAT портов 110 25 не работает. (kudachkin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14988.html#2</link>
    <pubDate>Tue, 04 Dec 2007 08:45:11 GMT</pubDate>
    <description>конфиг в студию.....&lt;br&gt;</description>
</item>

<item>
    <title>NAT портов 110 25 не работает. (allalex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14988.html#1</link>
    <pubDate>Tue, 04 Dec 2007 08:44:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; match ip address 101 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list 101 remark SDM_ACL Category=3 &lt;br&gt;&amp;gt;access-list 101 permit ip 192.168.6.0 0.0.0.255 any (поскольку не получается только 25 &lt;br&gt;&amp;gt;и 110 пробую все) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на интерфейсах  ip nat outside и  ip nat intside проставленны &lt;br&gt;&amp;gt;правильно. &lt;br&gt;&amp;gt;Кто сталкивался с таким или знает решение подскажите. &lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;Кажется я понял в чём было дело на шлюзе эти порты я тоже натом пробрасывал могу понять так что nat на шлюзе + nat на циске не работают вместе&lt;br&gt;</description>
</item>

</channel>
</rss>
