<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как создать Wan соединение на Cisco2821</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17230.html</link>
    <description>Топология сети LAN - Cisco2821 - WAN. В маршрутизаторе установлен HWIC-4ESW. Список интерфейсов содержит следующее:&lt;br&gt;1. GEth0/0&lt;br&gt;2. GEth0/1&lt;br&gt;3. FaEth0/0/0&lt;br&gt;4. FaEth0/0/1&lt;br&gt;5. FaEth0/0/2&lt;br&gt;6. FaEth0/0/3&lt;br&gt;7. Vlan1.&lt;br&gt;&lt;br&gt;Как лучше организовать выход в  Internet?&lt;br&gt;</description>

<item>
    <title>Как создать Wan соединение на Cisco2821 (GrAnd)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17230.html#17</link>
    <pubDate>Wed, 24 Sep 2008 19:00:14 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;может быть свитч и port-mirror ? &lt;br&gt;&amp;gt;если я правильно понял как работает софт.&lt;br&gt;&lt;br&gt;Спешу сообщить - пинг разрулили. Снесли NAT и прописали маршруты к LAN-сети и WAN-сети.&lt;br&gt;По поводу &quot;...свитч и port-mirror...&quot;. Биллинговый сервер стоит как раз между роутером и коммутатором 3-его уровня. Биллинговое ПО - это Трафик Инспектор. Намерены использовать его proxy-сервер. Про зеркало мы думали, но в их мануале ни х.ра и намеков на это нет, а на экспирименты времени мало. Если есть что сказать по этому поводу будем признательны.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как создать Wan соединение на Cisco2821 (CrAzOiD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17230.html#16</link>
    <pubDate>Wed, 24 Sep 2008 18:19:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094e77.shtml &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В том то и дело, что обычно наоборот. Но мы располагаем биллинговым &lt;br&gt;&amp;gt;ПО,которое исполняет необходимые для нас функции лишь когда установлено на сервер &lt;br&gt;&amp;gt;доступа, т.е. пропуская весь трафик через себя. Поскольку это ПК на &lt;br&gt;&amp;gt;WinXP, то использовать можно только PAT в купе с ICS. Логично &lt;br&gt;&amp;gt;предположить что смысла в пуле белых адресов при таком раскладе нет &lt;br&gt;&amp;gt;вовсе, но где-то читали что один внешний адрес не есть гуд, &lt;br&gt;&amp;gt;напартачить в сети может любой. Поэтому у провайдера просим пул. Согласен, &lt;br&gt;&amp;gt;что схема не традиционная, посоветуйте как разрулить... &lt;br&gt;&lt;br&gt;может быть свитч и port-mirror ?&lt;br&gt;если я правильно понял как работает софт...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как создать Wan соединение на Cisco2821 (GrAnd)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17230.html#15</link>
    <pubDate>Wed, 24 Sep 2008 12:49:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Может тогда объясните непутевым как нужно? Мы вот подумали, что не может &lt;br&gt;&amp;gt;&amp;gt;быть загвостка в том, что мы один серый адрес транслируем в &lt;br&gt;&amp;gt;&amp;gt;62 белых или роутеру по барабану должно быть? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Обычно всё на оборот. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот ссылки изучайте: &lt;br&gt;&amp;gt;http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094831.shtml &lt;br&gt;&amp;gt;http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094e77.shtml &lt;br&gt;&lt;br&gt;В том то и дело, что обычно наоборот. Но мы располагаем биллинговым ПО,которое исполняет необходимые для нас функции лишь когда установлено на сервер доступа, т.е. пропуская весь трафик через себя. Поскольку это ПК на WinXP, то использовать можно только PAT в купе с ICS. Логично предположить что смысла в пуле белых адресов при таком раскладе нет вовсе, но где-то читали что один внешний адрес не есть гуд, напартачить в сети может любой. Поэтому у провайдера просим пул. Согласен, что схема не традиционная, посоветуйте как разрулить... &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как создать Wan соединение на Cisco2821 (GolDi)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17230.html#14</link>
    <pubDate>Wed, 24 Sep 2008 10:35:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;scheduler allocate 20000 1000 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;no process cpu extended &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;no process cpu autoprofile hog &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;end &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может тогда объясните непутевым как нужно? Мы вот подумали, что не может &lt;br&gt;&amp;gt;быть загвостка в том, что мы один серый адрес транслируем в &lt;br&gt;&amp;gt;62 белых или роутеру по барабану должно быть? &lt;br&gt;&lt;br&gt;Обычно всё на оборот.&lt;br&gt;&lt;br&gt;Вот ссылки изучайте:&lt;br&gt;http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094831.shtml&lt;br&gt;http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094e77.shtml&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как создать Wan соединение на Cisco2821 (GrAnd)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17230.html#13</link>
    <pubDate>Wed, 24 Sep 2008 09:02:35 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;Во-вторых, раз подозрения на настройки NAT, то может приведете кусочек рабочего конфига &lt;br&gt;&amp;gt;&amp;gt;с одного внутреннего IP на несколько внешних. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в смысле? почему с одного? &lt;br&gt;&lt;br&gt;Потому что перед маршрутизатором ставим биллинговую систему, которая осуществляет полный перечень функций, в том числе и шейперит, только когда через себя пропускает весь трафик.&lt;br&gt;А несколько внешних берем из соображения - мало ли кого из пользователей забанят и что в таком случае делать остальным?&lt;br&gt;Из этих соображений и получаем один серый - несколько белых.&lt;br&gt;Конечно странновато, может выскажите свои соображения...&lt;br&gt;</description>
</item>

<item>
    <title>Как создать Wan соединение на Cisco2821 (CrAzOiD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17230.html#12</link>
    <pubDate>Wed, 24 Sep 2008 08:10:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  &amp;#124;        Output modifiers &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  &amp;lt;cr&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;без параметров, как указано &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Без дополнительных параметров Cisco ругается, что введена неполная команда и никаких &lt;br&gt;&amp;gt;данных не выдает. Как быть? &lt;br&gt;&lt;br&gt;все работает&lt;br&gt;покажите что вводите и какой ответ&lt;br&gt;&lt;br&gt;&amp;gt;Во-вторых, раз подозрения на настройки NAT, то может приведете кусочек рабочего конфига &lt;br&gt;&amp;gt;с одного внутреннего IP на несколько внешних. &lt;br&gt;&lt;br&gt;в смысле? почему с одного?&lt;br&gt;логика простая, вы делаете PAT:&lt;br&gt;ip nat inside source list 1 pool Pool1 overload&lt;br&gt;!&lt;br&gt;access-list 1&lt;br&gt;permit ip ....&lt;br&gt;!&lt;br&gt;ip pool Pool1 xxx.xxx.xxx.xxx yyy.yyy.yyy.yyy&lt;br&gt;&lt;br&gt;либо на out интерфейс:&lt;br&gt;ip nat inside source list 1 int Gix/x overload&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Еще скажу так, что в сторону ZyWall NAT вроде как функционирует, поскольку &lt;br&gt;&amp;gt;когда делали трэйс с WAN-хоста до порта GEth0/0 Cisco, то он &lt;br&gt;&amp;gt;прописывал маршрут сначала 170.10.10.1, затем 170.10.10.3, а этот адрес лежит уже &lt;br&gt;&amp;gt;в пуле транслируемых Ciscо&apos;ой адресов. </description>
</item>

<item>
    <title>Как создать Wan соединение на Cisco2821 (GrAnd)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17230.html#11</link>
    <pubDate>Wed, 24 Sep 2008 07:45:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;line aux 0 &lt;br&gt;&amp;gt;&amp;gt;line vty 0 4 &lt;br&gt;&amp;gt;&amp;gt; password ********* &lt;br&gt;&amp;gt;&amp;gt; login &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;scheduler allocate 20000 1000 &lt;br&gt;&amp;gt;&amp;gt;no process cpu extended &lt;br&gt;&amp;gt;&amp;gt;no process cpu autoprofile hog &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;end &lt;br&gt;&lt;br&gt;Может тогда объясните непутевым как нужно? Мы вот подумали, что не может быть загвостка в том, что мы один серый адрес транслируем в 62 белых или роутеру по барабану должно быть?&lt;br&gt;</description>
</item>

<item>
    <title>Как создать Wan соединение на Cisco2821 (GrAnd)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17230.html#10</link>
    <pubDate>Wed, 24 Sep 2008 07:41:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  verbose  Show extra information &lt;br&gt;&amp;gt;&amp;gt;  vrf      Display entries of VRF &lt;br&gt;&amp;gt;&amp;gt;instance &lt;br&gt;&amp;gt;&amp;gt;  &amp;#124;        Output modifiers &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;  &amp;lt;cr&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;без параметров, как указано &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt; Без дополнительных параметров Cisco ругается, что введена неполная команда и никаких данных не выдает. Как быть?&lt;br&gt;Во-вторых, раз подозрения на настройки NAT, то может приведете кусочек рабочего конфига с одного внутреннего IP на несколько внешних.&lt;br&gt;Еще скажу так, что в сторону ZyWall NAT вроде как функционирует, поскольку когда делали трэйс с WAN-хоста до порта GEth0/0 Cisco, то он прописывал маршрут сначала 170.10.10.1, затем 170.10.10.3, а этот адрес лежит уже в пуле транслируемых Ciscо&apos;ой адресов. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как создать Wan соединение на Cisco2821 (CrAzOiD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17230.html#9</link>
    <pubDate>Wed, 24 Sep 2008 05:23:39 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  icmp     Show ICMP entries &lt;br&gt;&amp;gt;  pptp     Show PPTP entries &lt;br&gt;&amp;gt;  tcp      Show TCP entries &lt;br&gt;&amp;gt;  udp      Show UDP entries &lt;br&gt;&amp;gt;  verbose  Show extra information &lt;br&gt;&amp;gt;  vrf      Display entries of VRF &lt;br&gt;&amp;gt;instance &lt;br&gt;&amp;gt;  &amp;#124;        Output modifiers &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  &amp;lt;cr&amp;gt;&lt;br&gt;&lt;br&gt;без параметров, как указано&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;5. ZyWall P1 - сетевой экран, с функциями DHCP, NAT, Firewall и &lt;br&gt;&amp;gt;маршрутизации. &lt;br&gt;&amp;gt;Наша задумка состоит в том, чтобы его использовать как имитатор роутера со &lt;br&gt;&amp;gt;стороны, которую мы условно назвали WAN. На самом деле это выглядит &lt;br&gt;&amp;gt;как два хоста разных сетей через маршрутизаторы пытаются соединиться. WAN-хост динамически &lt;br&gt;&amp;gt;получает от ZyWall IP адрес, но т.к. адреса между экраном и &lt;br&gt;&amp;gt;Cisco другие, то мы и используем NAT. &lt;br&gt;&lt;br&gt;ваш провайдер весь интернет тоже для вас NATить будет? &lt;br&gt;Это вы что-то не то делаете.&lt;br&gt;Вообщем, как вам уже сказали, вся проблема в NAT&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
