<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: nat и маршрутизация</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20489.html</link>
    <description>Здравствуй многоуважаемый ALL.&lt;br&gt;Давно меня мучил вопрос. Есть некий CISCO. У него, например, самый простенький конфиг для ната:&lt;br&gt;interface FastEthernet0/0&lt;br&gt; ip address 10.10.10.14 255.255.255.0 &lt;br&gt; ip nat inside&lt;br&gt;&lt;br&gt;interface FastEthernet0/1&lt;br&gt; ip address 212.152.XX.XX 255.255.255.192&lt;br&gt; ip nat outside&lt;br&gt;&lt;br&gt;ip nat inside source list 1 interface FastEthernet0/1 overload&lt;br&gt;&lt;br&gt;access-list 1 permit 10.10.10.0 0.0.0.255&lt;br&gt;&lt;br&gt;как видно из него натятся адреса из внутренней подсети 10.10.10.0/24. За ним стоит роутер, который имеет 2 интерфейса один из подсети 10.10.10.0/24 другой, например из 192.168.1.0/24. На роутере ната нет. На циске прописан маршрут в подсеть 192.168.1.0/24. И интернет есть у клиентов живущих за роутером, из подсети 192.168.1.0/24.&lt;br&gt;&lt;br&gt;Вроде совершенно понятная схема. Но для меня все это время было совершенной загадкой почему же все таки она работает? Ведь у клиентов IP адреса из подсети 192.168.1.0/24 и циска их видит такими же. А на ней правило (для ната) для подсети 10.10.10.0/24 той, что перед роутером</description>

<item>
    <title>nat и маршрутизация (sash555)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20489.html#7</link>
    <pubDate>Tue, 09 Feb 2010 14:03:16 GMT</pubDate>
    <description>Ну основано как раз на этом в первую очередь (что сам настраивал)&lt;br&gt;sho ip nat tra &amp;#124; i 192.168.1&lt;br&gt;tcp 212.152.XX.XX:1027 192.168.1.155:1104 208.117.241.150:80 208.117.241.150:80&lt;br&gt;tcp 212.152.XX.XX:1377 192.168.1.155:1293 208.117.241.150:80 208.117.241.150:80&lt;br&gt;tcp 212.152.XX.XX:1166 192.168.1.156:1060 208.117.241.164:80 208.117.241.164:80&lt;br&gt;tcp 212.152.XX.XX:3582 192.168.1.198:3582 81.177.34.139:80   81.177.34.139:80&lt;br&gt;tcp 212.152.XX.XX:3690 192.168.1.198:3690 81.177.34.139:80   81.177.34.139:80&lt;br&gt;tcp 212.152.XX.XX:3997 192.168.1.198:3997 74.125.87.139:80   74.125.87.139:80&lt;br&gt;.....&lt;br&gt;&amp;gt;я ж сказал, включите debug на циске, и посмотрите, натиться ли? &lt;br&gt;&amp;gt;или Ваше &quot;уверен&quot; на чем то конкретном основано? &lt;br&gt;&amp;gt;&quot;я сам настраивал&quot; - не в счет. </description>
</item>

<item>
    <title>nat и маршрутизация (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20489.html#6</link>
    <pubDate>Tue, 09 Feb 2010 13:30:36 GMT</pubDate>
    <description>я ж сказал, включите debug на циске, и посмотрите, натиться ли?&lt;br&gt;или Ваше &quot;уверен&quot; на чем то конкретном основано?&lt;br&gt;&quot;я сам настраивал&quot; - не в счет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>nat и маршрутизация (sash555)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20489.html#5</link>
    <pubDate>Tue, 09 Feb 2010 13:25:52 GMT</pubDate>
    <description>На роутере нат выключен, что в нем разбираться?&lt;br&gt;&lt;br&gt;&amp;gt;ну вот и разбирайтесь тогда не в циске, а на рутере, если &lt;br&gt;&amp;gt;натиться, то ничего непонятного здесь нет </description>
</item>

<item>
    <title>nat и маршрутизация (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20489.html#4</link>
    <pubDate>Tue, 09 Feb 2010 13:22:23 GMT</pubDate>
    <description>ну вот и разбирайтесь тогда не в циске, а на рутере, если натиться, то ничего непонятного здесь нет&lt;br&gt;</description>
</item>

<item>
    <title>nat и маршрутизация (sash555)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20489.html#3</link>
    <pubDate>Tue, 09 Feb 2010 13:14:40 GMT</pubDate>
    <description>я уверен что как раз натится, иначе бы интернета не было, но вот почему оно натится? У меня как раз в этом вопрос&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>nat и маршрутизация (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20489.html#2</link>
    <pubDate>Tue, 09 Feb 2010 13:10:27 GMT</pubDate>
    <description>а Вы уверены что 192.168** не натиться?&lt;br&gt;&lt;br&gt;включите debug ip nat&lt;br&gt;&lt;br&gt;и смотрите, кто как ходит.&lt;br&gt;</description>
</item>

<item>
    <title>nat и маршрутизация (sash555)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20489.html#1</link>
    <pubDate>Tue, 09 Feb 2010 11:43:55 GMT</pubDate>
    <description>Может я что не так спрашиваю? Или может не достаточно понятен мой вопрос. Я просто хотел его уточнить. Вопрос состоит в том, что мне бы было бы понятнее если бы эта схема не работала, или работала, но при добавлении в акцес-лист подсети 192.168.1.0/24&lt;br&gt;&lt;br&gt;Вопрос то вроде для спеца элементарный... Разъясните уж, не сочтите за труд.&lt;br&gt;</description>
</item>

</channel>
</rss>
