<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Я нуб! Помогите разобратся с CISCO NAT-ом(</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/21266.html</link>
    <description>Прошу помощи у Умных мира сего!&lt;br&gt;&lt;br&gt;Проблема:&lt;br&gt;&lt;br&gt;Есть 2 циски,&lt;br&gt;3825-на неё приходит инет&lt;br&gt;и&lt;br&gt;3750- на ней 36 Vlan-ов... она раздаёт инет от 3825.&lt;br&gt;&lt;br&gt;Необходимо, настроить на сервер в VLAN-е, реальный статический инет IP.&lt;br&gt;&lt;br&gt;Ситуация как я понял:&lt;br&gt;на 3825- есть скоп реальных ип 95.120.x.x, и второй скоп 73.230.x.x &lt;br&gt;Бывший админ, который пропал безвести, настраивал всем именно 73.230.x.x&lt;br&gt;&lt;br&gt;Объясните схему?&lt;br&gt;Вот конфиги:&lt;br&gt;3825-на неё приходит инет&lt;br&gt;Using 8052 out of 491512 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname Router&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200 warnings&lt;br&gt;enable secret 5 $1$ZC19$oL5/zcjPRSt8fjLrUfHCd0&lt;br&gt;enable password 7 104F0D1453424B5314&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;ip subnet-zero&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip dhcp use vrf connected&lt;br&gt;!&lt;br&gt;ip dhcp pool USERS1&lt;br&gt;   network 10.1.1.0 255.255.255.0&lt;br&gt;   default-router 10.1.1.1&lt;br&gt;   dns-server 73.230.35.98 73.230.43.42&lt;br&gt;   </description>

<item>
    <title>Я нуб! Помогите разобратся с CISCO NAT-ом( (MITNIK)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/21266.html#6</link>
    <pubDate>Thu, 08 Jul 2010 13:45:30 GMT</pubDate>
    <description>&amp;gt;Сам сервер точно не блокирует? Я не вижу в ваших кофигах других &lt;br&gt;&amp;gt;ограничений. &lt;br&gt;&lt;br&gt;Уже разобрался)) Причём сам... вход. циска тупо маршрутит 73.230.x.x на свитч... создал Новый VLAN... прописал ему 73.230.x.x подсеть... хост в новый влан, и на хосте вбил статикой 73.230.x.x настройки.. Всё пашет как часы)&lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;&lt;br&gt;ЗАКРОЙТЕ ТЕМУ)&lt;br&gt;</description>
</item>

<item>
    <title>Я нуб! Помогите разобратся с CISCO NAT-ом( (maputa)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/21266.html#5</link>
    <pubDate>Wed, 07 Jul 2010 09:19:39 GMT</pubDate>
    <description>Сам сервер точно не блокирует? Я не вижу в ваших кофигах других ограничений.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Я нуб! Помогите разобратся с CISCO NAT-ом( (MITNIK)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/21266.html#4</link>
    <pubDate>Wed, 07 Jul 2010 06:04:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;маршруту, отправляются на 3750 в 28 VLAN. ACL нем permit ip &lt;br&gt;&amp;gt;any any. Если пакеты не дошли, то посмотрите локальный брандмауэр сервера. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip nat outside source static 10.1.28.223 95.120.17.241 extendable &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Этот не нужен &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Спасибо огромное за ответы)!&lt;br&gt;&lt;br&gt;Пакеты на 28 VLAN уходят... И если в инете проверить свой ip, то показывает 95.120.17.241. Но, подключится ИЗ ВНЕ, к этому 95.120.17.241, невозможно! Открыты только 135 и 139 порт, хотя на серваке поднят HTTP и FTP. :(&lt;br&gt;Я думаю, что бывший админ, специально выделил 101 VLAN:&lt;br&gt;!&lt;br&gt;interface Vlan101&lt;br&gt; ip address 73.230.58.113 255.255.255.240&lt;br&gt; ip access-group USERS_EXT in&lt;br&gt;&lt;br&gt;Скорее всего, только с этого VLANа можно увидить хост из инета!&lt;br&gt;&lt;br&gt;Есть мысли?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Я нуб! Помогите разобратся с CISCO NAT-ом( (maputa)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/21266.html#3</link>
    <pubDate>Tue, 06 Jul 2010 14:34:43 GMT</pubDate>
    <description>Идея в следующем:&lt;br&gt;Вы создаете статическую трансляцию с local ip на global ip:&lt;br&gt;ip nat inside source static 10.1.28.223 95.120.17.241&lt;br&gt;&lt;br&gt;тем самым Вы делаете доступным сервер 10.1.28.223 из вне по адресу 95.120.17.241.&lt;br&gt;Если я всё правильно понимаю, то пакеты пришедшие на 95.120.17.241, согласно указаному маршруту, отправляются на 3750 в 28 VLAN. ACL нем permit ip any any. Если пакеты не дошли, то посмотрите локальный брандмауэр сервера. &lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt;ip nat outside source static 10.1.28.223 95.120.17.241 extendable &lt;br&gt;&lt;br&gt;Этот не нужен&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Я нуб! Помогите разобратся с CISCO NAT-ом( (MITNIK)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/21266.html#2</link>
    <pubDate>Tue, 06 Jul 2010 13:55:11 GMT</pubDate>
    <description>&amp;gt;Как много всего.:) &lt;br&gt;&amp;gt;На 3825 пишите статик НАТ. Типа: &lt;br&gt;&amp;gt;ip nat inside source static ip 10.1.1.X y.y.y.y &lt;br&gt;&amp;gt;Соответственно внутренний адрес сервера (10.1.1.X) должен быть достижим с роутера. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;P.S. Публиковать пароли не стоило. RW community тоже. Аналогично с пробросом tcp &lt;br&gt;&amp;gt;3389. &lt;br&gt;&lt;br&gt;Пасиба за совет! &lt;br&gt;Пробывал.&lt;br&gt;ip nat inside source static 10.1.28.223 95.120.17.241 extendable&lt;br&gt;ip nat outside source static 10.1.28.223 95.120.17.241 extendable&lt;br&gt; &lt;br&gt;в инете статический ип определяется. а вот подключение к нему из вне не работает( &lt;br&gt;Думаю дальше!&lt;br&gt;&lt;br&gt;Тут какая то заморочка с...ip route 73.230.58.112 255.255.255.240 10.0.0.2 -на 3825. 10.0.0.2-это свитч 3750. а вот на свиче..&lt;br&gt;&lt;br&gt;interface FastEthernet1/0/42&lt;br&gt; switchport access vlan 101&lt;br&gt;&lt;br&gt;interface Vlan101&lt;br&gt; ip address 73.230.58.113 255.255.255.240&lt;br&gt; ip access-group USERS_EXT in&lt;br&gt;&lt;br&gt;ip access-list extended USERS_EXT&lt;br&gt; permit ip 73.230.58.112 0.0.0.15 any&lt;br&gt;&lt;br&gt;&lt;br&gt;Пользователи который пропавший админ настраивал, работают с прописанными настройками LAN- 73.230.x.x.</description>
</item>

<item>
    <title>Я нуб! Помогите разобратся с CISCO NAT-ом( (maputa)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/21266.html#1</link>
    <pubDate>Tue, 06 Jul 2010 13:29:20 GMT</pubDate>
    <description>Как много всего.:)&lt;br&gt;На 3825 пишите статик НАТ. Типа:&lt;br&gt;ip nat inside source static ip 10.1.1.X y.y.y.y&lt;br&gt;Соответственно внутренний адрес сервера (10.1.1.X) должен быть достижим с роутера.&lt;br&gt;&lt;br&gt;P.S. Публиковать пароли не стоило. RW community тоже. Аналогично с пробросом tcp 3389.&lt;br&gt;</description>
</item>

</channel>
</rss>
