<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Telnet через nat</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22070.html</link>
    <description>Добрый день. &lt;br&gt;У меня такая ситуация:&lt;br&gt;Есть устройство с IP из локальной сети. По нему стройство отвечает и дает доступ по telnet. Но работает устройство на стороннюю организацию, которая подключена к нашей сети, и на граничном маршрутизаторе мы натируем этот адрес, на адрес организации. При этом натированай адрес пингуется, но по telnet уже не пускает. &lt;br&gt;&lt;br&gt;Нат прописан так:&lt;br&gt;ip nat inside source static 172.30.64.92 172.30.1.93&lt;br&gt;&lt;br&gt;Подскажите, пожалуйста, в чем может быть затык?&lt;br&gt;</description>

<item>
    <title>Telnet через nat (Ivan Pomidorov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22070.html#30</link>
    <pubDate>Tue, 28 Dec 2010 07:23:35 GMT</pubDate>
    <description>А я внешние ипшники не даю.&lt;br&gt;</description>
</item>

<item>
    <title>Telnet через nat (аноним_)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22070.html#29</link>
    <pubDate>Tue, 28 Dec 2010 03:09:45 GMT</pubDate>
    <description>сорри за офтоп. топикстартеру - хэши и каменты такие не постили бы, а то вроде как стратегическая отрасль будет в опасности...)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Telnet через nat (Ivan Pomidorov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22070.html#28</link>
    <pubDate>Mon, 27 Dec 2010 12:39:19 GMT</pubDate>
    <description>&amp;gt; #telnet 172.30.64.92 5002 /source-interface gi0/0.6 &lt;br&gt;&lt;br&gt;Не идет. Канечно с этого надо былона чинать, мне казалось что проверял ((&lt;br&gt;Пробывал с коммутатора, в который воткнуто устройства залезть ненатированым адресом по этому 5002 порту - не пускает:&lt;br&gt;&lt;br&gt;m10#telnet 172.30.64.92 5002&lt;br&gt;Trying 172.30.64.92 ... Open&lt;br&gt;&lt;br&gt;Долго долго висит, а потом говорит&lt;br&gt;&#091;Connection to 172.30.64.92 closed by foreign host&#093;&lt;br&gt;&lt;br&gt;По дефолтному пускает:&lt;br&gt;m10_varzuga#telnet 172.30.64.92&lt;br&gt;Trying 172.30.64.92 ... Open&lt;br&gt;Login:&lt;br&gt;&lt;br&gt;По любому другому порту сразу отвечает:&lt;br&gt;m10_varzuga#telnet 172.30.64.92 500&lt;br&gt;Trying 172.30.64.92, 500 ...&lt;br&gt;&#037; Connection refused by remote host&lt;br&gt;&lt;br&gt;&lt;br&gt;В устройство залезть не могу (не мое), но хозяева утверждают что 5002 порт открыт и должен принимать telnet соединение. Не доверять смысла не вижу (они сами заинтересованы в в том чтобы все заработало), к тому же проблема появилась после перевода сети с одного маршрутизатора на другой, до этого работало все по этому порту.&lt;br&gt;&lt;br&gt;Поэтому возникает такой вопрос:&lt;br&gt;можно ли на</description>
</item>

<item>
    <title>Telnet через nat (aZL)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22070.html#27</link>
    <pubDate>Thu, 23 Dec 2010 12:07:35 GMT</pubDate>
    <description>#telnet 172.30.64.92 5002 /source-interface gi0/0.6&lt;br&gt;</description>
</item>

<item>
    <title>Telnet через nat (Ivan Pomidorov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22070.html#26</link>
    <pubDate>Thu, 23 Dec 2010 11:50:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;По моему не информативно...&lt;br&gt;&amp;gt; Всё информативно, только Вы пытаетесь установить telnet-сессию с маршрутизатора. Возможно &lt;br&gt;&amp;gt; ли посмотреть deb ip nat det при попытке коннекта от клиента &lt;br&gt;&amp;gt; либо др.хоста в сети?&lt;br&gt;&lt;br&gt;Вот дебаг с инициализацией сессии от клиента&lt;br&gt;&lt;br&gt;087784: Dec 23 12:00:15.076: &#037;IPNAT-6-NAT_CREATED: Created tcp 172.30.64.92:5002 172.30.1.93:5002 172.30.1.51:1192 172.30.1.51:1192&lt;br&gt;087785: Dec 23 12:00:15.076: NAT*: o: tcp (172.30.1.51, 1192) -&amp;gt; (172.30.1.93, 5002) &#091;7541&#093;&lt;br&gt;087786: Dec 23 12:00:15.076: NAT*: o: tcp (172.30.1.51, 1192) -&amp;gt; (172.30.1.93, 5002) &#091;7541&#093;&lt;br&gt;087787: Dec 23 12:00:15.076: NAT*: s=172.30.1.51, d=172.30.1.93-&amp;gt;172.30.64.92 &#091;7541&#093;&lt;br&gt;088360: Dec 23 12:01:24.498: NAT: expiring 172.30.1.93 (172.30.64.92) tcp 5002 (5002)&lt;br&gt;088361: Dec 23 12:01:24.498: &#037;IPNAT-6-NAT_DELETED: Deleted tcp 172.30.64.92:5002 172.30.1.93:5002 172.30.1.51:1192 172.30.1.51:1192&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Ещё вопрос: а что за железка на 192.169.3.26 ?&lt;br&gt;&lt;br&gt;Это следующий маршрутизатор&lt;br&gt;</description>
</item>

<item>
    <title>Telnet через nat (aZL)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22070.html#25</link>
    <pubDate>Thu, 23 Dec 2010 08:29:02 GMT</pubDate>
    <description>&amp;gt;По моему не информативно...&lt;br&gt;&lt;br&gt;Всё информативно, только Вы пытаетесь установить telnet-сессию с маршрутизатора. Возможно ли посмотреть deb ip nat det при попытке коннекта от клиента либо др.хоста в сети?&lt;br&gt;Ещё вопрос: а что за железка на 192.169.3.26 ?&lt;br&gt;</description>
</item>

<item>
    <title>Telnet через nat (Ivan Pomidorov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22070.html#24</link>
    <pubDate>Thu, 23 Dec 2010 06:45:57 GMT</pubDate>
    <description>Она за другим маршрутизатором, информация о ней приходит по ospf &lt;br&gt;&lt;br&gt;m3_kirova#sh ip route&lt;br&gt;O E2    172.30.64.80/28 &#091;110/20&#093; via 192.169.3.25, 23:56:47, Serial0/2/0:0&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Telnet через nat (Ivan Pomidorov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22070.html#23</link>
    <pubDate>Thu, 23 Dec 2010 06:42:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Точно ждет. По ненатированному то подключается.&lt;br&gt;&amp;gt; На самом устройстве шлюз правильный прописан?&lt;br&gt;&lt;br&gt;Ну по ненатированому адресу он же доступен, и пингуется по натированому, по моему это говорит за то, что шлюз правильный. Разве нет?&lt;br&gt;Посмотреть просто не могу, т.к. устройство не мое, но если надо запрошу у сторонней организации.&lt;br&gt;</description>
</item>

<item>
    <title>Telnet через nat (Ivan Pomidorov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22070.html#22</link>
    <pubDate>Thu, 23 Dec 2010 06:33:28 GMT</pubDate>
    <description>Вот что говорит debug&lt;br&gt;&lt;br&gt;009247: Dec 23 06:16:17.462: &#037;IPNAT-6-NAT_CREATED: Created tcp 172.30.64.92:5002 172.30.1.93:5002 172.30.1.53:59202 172.30.1.53:59202&lt;br&gt;009248: Dec 23 06:16:17.462: NAT: o: tcp (172.30.1.53, 59202) -&amp;gt; (172.30.1.93, 5002) &#091;36752&#093;&lt;br&gt;009249: Dec 23 06:16:17.462: NAT: s=172.30.1.53, d=172.30.1.93-&amp;gt;172.30.64.92 &#091;36752&#093;&lt;br&gt;010407: Dec 23 06:18:06.033: NAT: expiring 172.30.1.93 (172.30.64.92) tcp 5002 (5002)&lt;br&gt;010408: Dec 23 06:18:06.033: &#037;IPNAT-6-NAT_DELETED: Deleted tcp 172.30.64.92:5002 172.30.1.93:5002 172.30.1.53:26434 172.30.1.53:26434&lt;br&gt;&lt;br&gt;По моему не информативно...&lt;br&gt;</description>
</item>

</channel>
</rss>
