<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: CISCO 2911 настройка NAT и маршрутизаци</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1526.html</link>
    <description>Добрый день форумчане, недавно появилась необходимость настроить cisco 2911, а я в этом деле профан, помогите разрешить такую ситуацию:&lt;br&gt;есть две сети, в одной ip адреса 192.168.2.х в другой 10.6.10.х, сейчас они соединены между собой на прямую.&lt;br&gt;В сети 192.168.2.х есть один сервер БД которому временно прописан второстепенный ip адрес 10.6.10.15 (что бы компы из сети 10.6.10.х могли его видеть) основной ip у него 192.168.2.238 (для компов из сети 192.168.2.х). &lt;br&gt;Нужно с помощью cisco 2911 разделить эти сети NATом, но оставить возможность доступа к серверу 192.168.2.238 из сети 10.6.10.х. &lt;br&gt;В идеале хотелось бы сделать так, что бы ip 192.168.2.238 транслировался в сеть 10.6.10.х под адресом 10.6.10.15, что бы не перенастраивать компы в сети 10.6.10.х.&lt;br&gt;Можно ли это сделать в принципе, или на компы всеравно придется вносить какието изменения?&lt;br&gt;Заранее спасибо за помощь, любую уточняющую информацию готов предоставить.&lt;br&gt;</description>

<item>
    <title>CISCO 2911 настройка NAT и маршрутизаци (Merridius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1526.html#11</link>
    <pubDate>Wed, 12 Nov 2014 16:10:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Соответственно делайте выводы, ни 192.168.2.238, ни 10.6.10.15 у вас на роутере не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; прописаны. Как это будет работать?&lt;br&gt;&amp;gt;&amp;gt; Что мешает сделать двойной NAT?&lt;br&gt;&amp;gt;&amp;gt; А вот так: ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1, делать не советую, ибо &lt;br&gt;&amp;gt;&amp;gt; на каждый destination будет производиться arp resolve. Лучше прописать next-hop.&lt;br&gt;&amp;gt; Спасибо за совет, а можно подробнее описать как сделать двойной нат и &lt;br&gt;&amp;gt; прописать next-hop?&lt;br&gt;&lt;br&gt;ip route 0.0.0.0 0.0.0.0 x.x.x.x&lt;br&gt;</description>
</item>

<item>
    <title>CISCO 2911 настройка NAT и маршрутизаци (kikler)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1526.html#10</link>
    <pubDate>Wed, 12 Nov 2014 13:14:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Соответственно делайте выводы, ни 192.168.2.238, ни 10.6.10.15 у вас на роутере не &lt;br&gt;&amp;gt;&amp;gt; прописаны. Как это будет работать?&lt;br&gt;&amp;gt; Что мешает сделать двойной NAT?&lt;br&gt;&amp;gt; А вот так: ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1, делать не советую, ибо &lt;br&gt;&amp;gt; на каждый destination будет производиться arp resolve. Лучше прописать next-hop.&lt;br&gt;&lt;br&gt;Спасибо за совет, а можно подробнее описать как сделать двойной нат и прописать next-hop?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>CISCO 2911 настройка NAT и маршрутизаци (Merridius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1526.html#9</link>
    <pubDate>Wed, 12 Nov 2014 11:18:37 GMT</pubDate>
    <description>&amp;gt; Соответственно делайте выводы, ни 192.168.2.238, ни 10.6.10.15 у вас на роутере не &lt;br&gt;&amp;gt; прописаны. Как это будет работать?&lt;br&gt;&lt;br&gt;Что мешает сделать двойной NAT? &lt;br&gt;&lt;br&gt;А вот так: ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1, делать не советую, ибо на каждый destination будет производиться arp resolve. Лучше прописать next-hop.&lt;br&gt;</description>
</item>

<item>
    <title>CISCO 2911 настройка NAT и маршрутизаци (vigogne)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1526.html#8</link>
    <pubDate>Wed, 12 Nov 2014 07:14:45 GMT</pubDate>
    <description>&amp;gt; ip nat outside source static 192.168.2.238 10.6.10.15&lt;br&gt;&lt;br&gt;Почитайте вы теорию, ну сразу же станет все понятно и сразу сделаете как надо. В интернетах куча всяких разных мануалов и инструкций.&lt;br&gt;&lt;br&gt;Вот например, доступно и по существу: http://habrahabr.ru/post/108931/&lt;br&gt;&lt;br&gt;По существу: Вы статически адрес 192.168.2.238 транслируете в 10.6.10.15. Т.е. представьте, пакет, идущий с некоего хоста через шлюз 192.168.2.238 в другую сеть (у вас 10.6.10.0/24), при прохождении роутера, изменяет свой адрес источника на 10.6.10.15. Хост, который получил этот пакет, ответ шлет на адрес 10.6.10.15, который должен попасть на роутер и согласно таблице преобразований транслироваться уже в адрес первоначального источника...&lt;br&gt;Соответственно делайте выводы, ни 192.168.2.238, ни 10.6.10.15 у вас на роутере не прописаны. Как это будет работать?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>CISCO 2911 настройка NAT и маршрутизаци (kikler)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1526.html#7</link>
    <pubDate>Tue, 11 Nov 2014 09:11:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt;&amp;gt; Соглашусь с вариантом второй сетевой карты, но ка быть с доступом, удаленный &lt;br&gt;&amp;gt;&amp;gt; сервер 192.168.2.238 находиться в сети другой организации между нами прямой оптический &lt;br&gt;&amp;gt;&amp;gt; канал, компы из моей сети 10.6.10.х должны иметь к нему доступ, &lt;br&gt;&amp;gt;&amp;gt; но в то же время не хотелось бы мне, чтобы с &lt;br&gt;&amp;gt;&amp;gt; того сервера можно было просматривать мою сеть.&lt;br&gt;&amp;gt; Мало исходных данных. Ограничить доступ к между удаленной сетью и вашими клиентами &lt;br&gt;&amp;gt; можно различными способами. NAT не является панацеей  и достаточно дорогостоящий &lt;br&gt;&amp;gt; в отношении процессорных мощностей. Возможно элементарная маршрутизация с жестким файрволом &lt;br&gt;&amp;gt; между вашей сетью и сервером будет будет более гуманным подходом.&lt;br&gt;&lt;br&gt;Спасибо за помощь, вроде бы настроил циску, пинги есть из сети 10.6.10.* к хосту 10.6.10.15, но зайти на него не могу :( что-то наверное не так, помогите пожалуйста разобраться. Приведу рабочую конфигурацию:&lt;br&gt;&lt;br&gt;&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 3615 bytes&lt;br&gt;!&lt;br&gt;! Last configuration change at 12:</description>
</item>

<item>
    <title>CISCO 2911 настройка NAT и маршрутизаци (Andrey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1526.html#6</link>
    <pubDate>Thu, 06 Nov 2014 17:51:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; Соглашусь с вариантом второй сетевой карты, но ка быть с доступом, удаленный &lt;br&gt;&amp;gt; сервер 192.168.2.238 находиться в сети другой организации между нами прямой оптический &lt;br&gt;&amp;gt; канал, компы из моей сети 10.6.10.х должны иметь к нему доступ, &lt;br&gt;&amp;gt; но в то же время не хотелось бы мне, чтобы с &lt;br&gt;&amp;gt; того сервера можно было просматривать мою сеть.&lt;br&gt;&lt;br&gt;Мало исходных данных. Ограничить доступ к между удаленной сетью и вашими клиентами можно различными способами. NAT не является панацеей  и достаточно дорогостоящий в отношении процессорных мощностей. Возможно элементарная маршрутизация с жестким файрволом между вашей сетью и сервером будет будет более гуманным подходом.&lt;br&gt;</description>
</item>

<item>
    <title>CISCO 2911 настройка NAT и маршрутизаци (Kikler)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1526.html#5</link>
    <pubDate>Thu, 06 Nov 2014 12:00:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; какието изменения?&lt;br&gt;&amp;gt;&amp;gt; Заранее спасибо за помощь, любую уточняющую информацию готов предоставить.&lt;br&gt;&amp;gt; Поддерживаю предыдущих ответивших. Тут оптимальный вариант второй интерфейс сервера во &lt;br&gt;&amp;gt; вторую сеть воткнуть или перевести клиентов на работу по DNS, а &lt;br&gt;&amp;gt; не по IP адресам, чтобы потом не иметь проблем с их &lt;br&gt;&amp;gt; перенастройкой. NAT в этом решении даст вам головной боли и в &lt;br&gt;&amp;gt; дальнейшем испортит не одни выходные и карму.&lt;br&gt;&amp;gt; Если было-бы две сети с пересекающимися адресациями и разными сервисами на одинаковых &lt;br&gt;&amp;gt; IP - да, NAT был бы уместен. Здесь NAT чисто логически &lt;br&gt;&amp;gt; дополнительная точка отказа.&lt;br&gt;&lt;br&gt;Соглашусь с вариантом второй сетевой карты, но ка быть с доступом, удаленный сервер 192.168.2.238 находиться в сети другой организации между нами прямой оптический канал, компы из моей сети 10.6.10.х должны иметь к нему доступ, но в то же время не хотелось бы мне, чтобы с того сервера можно было просматривать мою сеть.&lt;br&gt;</description>
</item>

<item>
    <title>CISCO 2911 настройка NAT и маршрутизаци (Andrey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1526.html#4</link>
    <pubDate>Wed, 05 Nov 2014 17:22:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; адрес 10.6.10.15 (что бы компы из сети 10.6.10.х могли его видеть) &lt;br&gt;&amp;gt; основной ip у него 192.168.2.238 (для компов из сети 192.168.2.х).&lt;br&gt;&amp;gt; Нужно с помощью cisco 2911 разделить эти сети NATом, но оставить возможность &lt;br&gt;&amp;gt; доступа к серверу 192.168.2.238 из сети 10.6.10.х.&lt;br&gt;&amp;gt; В идеале хотелось бы сделать так, что бы ip 192.168.2.238 транслировался в &lt;br&gt;&amp;gt; сеть 10.6.10.х под адресом 10.6.10.15, что бы не перенастраивать компы в &lt;br&gt;&amp;gt; сети 10.6.10.х.&lt;br&gt;&amp;gt; Можно ли это сделать в принципе, или на компы всеравно придется вносить &lt;br&gt;&amp;gt; какието изменения?&lt;br&gt;&amp;gt; Заранее спасибо за помощь, любую уточняющую информацию готов предоставить.&lt;br&gt;&lt;br&gt;Поддерживаю предыдущих ответивших. Тут оптимальный вариант второй интерфейс сервера во вторую сеть воткнуть или перевести клиентов на работу по DNS, а не по IP адресам, чтобы потом не иметь проблем с их перенастройкой. NAT в этом решении даст вам головной боли и в дальнейшем испортит не одни выходные и карму.&lt;br&gt;Если было-бы две сети с пересекающимися адресациями и разны</description>
</item>

<item>
    <title>CISCO 2911 настройка NAT и маршрутизаци (Maksim)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1526.html#3</link>
    <pubDate>Wed, 05 Nov 2014 12:38:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; адрес 10.6.10.15 (что бы компы из сети 10.6.10.х могли его видеть) &lt;br&gt;&amp;gt; основной ip у него 192.168.2.238 (для компов из сети 192.168.2.х).&lt;br&gt;&amp;gt; Нужно с помощью cisco 2911 разделить эти сети NATом, но оставить возможность &lt;br&gt;&amp;gt; доступа к серверу 192.168.2.238 из сети 10.6.10.х.&lt;br&gt;&amp;gt; В идеале хотелось бы сделать так, что бы ip 192.168.2.238 транслировался в &lt;br&gt;&amp;gt; сеть 10.6.10.х под адресом 10.6.10.15, что бы не перенастраивать компы в &lt;br&gt;&amp;gt; сети 10.6.10.х.&lt;br&gt;&amp;gt; Можно ли это сделать в принципе, или на компы всеравно придется вносить &lt;br&gt;&amp;gt; какието изменения?&lt;br&gt;&amp;gt; Заранее спасибо за помощь, любую уточняющую информацию готов предоставить.&lt;br&gt;&lt;br&gt;Merridius прав, потом при решении тривиальной задачи вам потребуется опять делать костыли или еще хуже городить костыли уже на существующие. &lt;br&gt;Делайте правильно сразу, &quot;натить&quot; маршрутизатор вам будет 100 мигабит от силы, а у вас судя по всему локальный трафик будет и следующий пост вы напишите: &quot;Почему-то маршрутизатор загружен на 100&#037; при небольшом трафике&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
