<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco 2821 и NAT на несколько интерфейсов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17608.html</link>
    <description>Маршрутизатор cisco2821&lt;br&gt;Транслирую 20,21,23 порты сервера с айпи 1.1.3.1  на 2 внешних айпи 1.1.1.1 и 1.1.2.1.&lt;br&gt;По портам 21 и 23 все работает правильно. &lt;br&gt;А вот с 20 портом непонятки:&lt;br&gt;Клиентам Fa1/1 - 1.1.2.0 255.255.255.0 приходят пакеты с &quot;неправильным&quot; source адресом - 1.1.1.1.&lt;br&gt;клиентам Fa1/0 - 1.1.1.0 255.255.255.0 приходят пакеты с &quot;правильным&quot; source адресом - 1.1.1.1.&lt;br&gt;&lt;br&gt;т.е. source адрес всегда подставляется один и тот же ... 1.1.1.1 (Внутренний глобальный всегда один и тот же)&lt;br&gt;&lt;br&gt;Вопрос:&lt;br&gt;Как с этим бороться????&lt;br&gt;&lt;br&gt;Схема:&lt;br&gt;&lt;br&gt;Sever(1.1.3.1) - GI0/1 (router cisco2821) Fa1/0 - 1.1.1.0 255.255.255.0 &lt;br&gt;          Fa1/1 - 1.1.2.0 255.255.255.0&lt;br&gt;&lt;br&gt;interface FastEthernet1/0&lt;br&gt; switchport access vlan 110&lt;br&gt;&lt;br&gt;interface FastEthernet1/1&lt;br&gt; switchport access vlan 111&lt;br&gt;&lt;br&gt;interface Vlan110&lt;br&gt; ip address 1.1.1.1 255.255.255.0&lt;br&gt; ip access-group Vlan110_in in&lt;br&gt; ip nbar protocol-discovery&lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt;&lt;br&gt;interface Vlan111&lt;br&gt; ip address 1.1.2.1 255.255.255</description>

<item>
    <title>cisco 2821 и NAT на несколько интерфейсов (youric)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17608.html#6</link>
    <pubDate>Fri, 28 Nov 2008 04:34:51 GMT</pubDate>
    <description>ip nat inside source static tcp 1.1.3.1 20 1.1.1.1 20 extendable route-map rmap_1&lt;br&gt;&lt;br&gt;ip access-list exstended test_acl&lt;br&gt;permit tcp host 1.1.3.1 1.1.1.0 0.0.0.255 log&lt;br&gt;&lt;br&gt;route-map rmap_1&lt;br&gt;match address test_acl&lt;br&gt;&lt;br&gt;&lt;br&gt;Тоже работает неправильно .....&lt;br&gt;</description>
</item>

<item>
    <title>cisco 2821 и NAT на несколько интерфейсов (youric)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17608.html#5</link>
    <pubDate>Fri, 28 Nov 2008 04:34:33 GMT</pubDate>
    <description>ip nat inside source static tcp 1.1.3.1 20 1.1.1.1 20 extendable route-map rmap_1&lt;br&gt;&lt;br&gt;ip access-list exstended test_acl&lt;br&gt;permit tcp host 1.1.3.1 1.1.2.0 0.0.0.255 log&lt;br&gt;&lt;br&gt;route-map rmap_1&lt;br&gt;match address test_acl&lt;br&gt;&lt;br&gt;&lt;br&gt;Тоже работает неправильно .....&lt;br&gt;</description>
</item>

<item>
    <title>cisco 2821 и NAT на несколько интерфейсов (youric)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17608.html#4</link>
    <pubDate>Wed, 19 Nov 2008 23:27:26 GMT</pubDate>
    <description>&amp;gt;через роут-мап с match interface ... &lt;br&gt;&lt;br&gt;Пробывал ... не получается ....&lt;br&gt;&lt;br&gt;Конфигурация плюс к тому что было&lt;br&gt;ip nat inside source route-map RMAP_2_NAT interface Vlan111 overload&lt;br&gt;&lt;br&gt;ip access-list extended ACL_2_NAT&lt;br&gt; permit tcp host 1.1.3.1 eq ftp-data 1.1.2.0 0.0.0.255 eq ftp-data log&lt;br&gt;&lt;br&gt;route-map RMAP_2_NAT permit 1&lt;br&gt; match ip address ACL_2_NAT&lt;br&gt; match interface Vlan111&lt;br&gt;&lt;br&gt;и так &lt;br&gt;ip access-list extended ACL_2_NAT&lt;br&gt;permit tcp host 1.1.3.1 1.1.2.0 0.0.0.255 log&lt;br&gt;То же самое получется&lt;br&gt;&lt;br&gt;Читал про работу FTP:&lt;br&gt;В моем случае получается:&lt;br&gt;Клиент из вне обращается к Внутреннему глобальному аресу NAT 1.1.2.1 на порт 21, затем маршрутизатор делает подмену дестинеэшен 1.1.2.1 на 1.1.3.1, куда пакет затем и направляется. Далее пакет идет обратно и меняется поле соурс с 1.1.3.1 на 1.1.2.1. Это работает - некие системные ФТПшные команды. Затем при передаче самих данных FTP сервер (1.1.3.1) инициирует соединение на клиента по 20 порту, а клиент в это время начинает &quot;слушать&quot; 20 порт. Пакет от сервера приходит в маршр</description>
</item>

<item>
    <title>cisco 2821 и NAT на несколько интерфейсов (weris)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17608.html#3</link>
    <pubDate>Wed, 19 Nov 2008 06:07:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;   --- &lt;br&gt;&amp;gt;tcp 1.1.2.1:21        1.1.1.3:21   &lt;br&gt;&amp;gt;      ---     &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;   --- &lt;br&gt;&amp;gt;tcp 1.1.2.1:23        1.1.1.3:23   &lt;br&gt;&amp;gt;      ---     &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;   --- &lt;br&gt;&lt;br&gt;через роут-мап с match interface ...&lt;br&gt;</description>
</item>

<item>
    <title>cisco 2821 и NAT на несколько интерфейсов (youric)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17608.html#2</link>
    <pubDate>Tue, 18 Nov 2008 22:41:44 GMT</pubDate>
    <description>&amp;gt;если я правильно понял вопрос, то вам нужен двойной нат, т.е. подмена &lt;br&gt;&amp;gt;и source и destination..такое только пиксы умеют.. &lt;br&gt;&lt;br&gt;Нет ... мне нада чтобы в поле source была правильная подмена. Пакет выходит через интерфейс 1,1,2,1 а маршрутизатор в соурс подставляет 1,1,1,1 .... &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 2821 и NAT на несколько интерфейсов (Ajaxx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17608.html#1</link>
    <pubDate>Tue, 18 Nov 2008 09:35:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;   --- &lt;br&gt;&amp;gt;tcp 1.1.2.1:21        1.1.1.3:21   &lt;br&gt;&amp;gt;      ---     &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;   --- &lt;br&gt;&amp;gt;tcp 1.1.2.1:23        1.1.1.3:23   &lt;br&gt;&amp;gt;      ---     &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;   --- &lt;br&gt;&lt;br&gt;если я правильно понял вопрос, то вам нужен двойной нат, т.е. подмена и source и destination..такое только пиксы умеют..&lt;br&gt;</description>
</item>

</channel>
</rss>
