<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не телнетится 21 порт за натом в 7206</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21839.html</link>
    <description>Добрый день.&lt;br&gt;Что то я голову сломал всю, не понимаю в чем подвох.&lt;br&gt;Сменил недавно NPE-400 на NPE-G2&lt;br&gt;Конфигурацию перенес по возможности полностью. Конфигурация трехлучевая - провайдер, DMZ с маршрутизируемыми адресами и локалка за NAT overload.&lt;br&gt;&lt;br&gt;Заметил давеча что из локалки не могу протелнетить 21 порт внешних ресурсов. Из DMZ телнетится, ftp сервера в DMZ тоже телнетятся из локалки на ура. Если я на внешних ресурсах в инете меняю порт ftp на какой нибудь верхний - тоже все из локалки телнетится на ура по новому порту.&lt;br&gt;&lt;br&gt;Подумалось что аксесслисты - нет, не они. поставил заглушки permit ip any any на все направления всех интерфейсов циски - не помогло. Телнет на любые другие порты работает, кроме заколдованного 21 порта. &lt;br&gt;Причем когда пытаюсь телнетиться sh ip nat tra показывает запись о моем присутствии и попытке законнектиться на 21 порт удаленного ресурса все как положено...&lt;br&gt;&lt;br&gt;В чем соль то? Где я слепой и не вижу очевидного?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Не телнетится 21 порт за натом в 7206 (_RAW_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21839.html#3</link>
    <pubDate>Tue, 07 Dec 2010 13:30:37 GMT</pubDate>
    <description>Вопрос по ходу можно закрывать.&lt;br&gt;проконсультировался в свое время со знакомым CCIE, он навел на мысль что во всем виновата тестовая прошивка. БОльше просто глюку взяться неоткуда. Так что перепрошивка на релизный иос решила данную проблему.&lt;br&gt;</description>
</item>

<item>
    <title>Не телнетится 21 порт за натом в 7206 (_RAW_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21839.html#2</link>
    <pubDate>Mon, 01 Nov 2010 08:00:18 GMT</pubDate>
    <description>&amp;gt; Сегодня день особый.... Телепатия не работает.... Конфиги в студию !!!&lt;br&gt;&lt;br&gt;Не думаю что вам они сильно помогут. Там все стандартно до мозга костей. но вот кусок конфига в части касающейся (аксесслисты специально занулены, дабы исключить их влияние какое либо, айпишники тоже заменены, но там все корректно). В данном случае 3.100 это мой хост за натом (мой гейт 3.1) 0.4 это хост TMG2010 за которым сидит офис (он у них гейтом 3.4). Ни я ни офис 21 порт не видим, остальные видим. ВСЕ ОСТАЛЬНЫЕ видим:&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; description DMZ&lt;br&gt; ip address 78.109.73.1 255.255.255.240&lt;br&gt; ip access-group dmzin in&lt;br&gt; ip access-group dmzout out&lt;br&gt; ip accounting output-packets&lt;br&gt; ip virtual-reassembly&lt;br&gt; no ip mroute-cache&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; media-type rj45&lt;br&gt; negotiation auto&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/2&lt;br&gt; description LAN&lt;br&gt; ip address 192.168.0.1 255.255.255.0 secondary&lt;br&gt; ip address 192.168.3.1 255.255.255.0&lt;br&gt; ip access-group lvsin in&lt;br&gt; ip access-group lvsout out&lt;br&gt; ip accounting output-packets&lt;br&gt; ip nat i</description>
</item>

<item>
    <title>Не телнетится 21 порт за натом в 7206 (Barbos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21839.html#1</link>
    <pubDate>Fri, 29 Oct 2010 15:53:51 GMT</pubDate>
    <description>Сегодня день особый.... Телепатия не работает.... Конфиги в студию !!!&lt;br&gt;</description>
</item>

</channel>
</rss>
