<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAS: проблема с маршрутизацией или NAT.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22630.html</link>
    <description>Имею 7204vxr. Из железяки делаю NAS для абонентов PPPoE: VLAN219, кучка пользователей, aaa работает нормально. Если абоненту атрибутом присваивается реальный адрес, то вопросов не возникает. Но если назначается серый, например, из сети 10.99.1.0/24 то пингуются все адреса в VLAN184 (интерфейс fa0/0.184), но выше пакеты не уходят (не происходит маршрутизации по правилу ip route 0.0.0.0 0.0.0.0 XXX.XXX.XXX.14). &lt;br&gt;Маршрутизация статических адресов из class-c (блок 256 реальных адресов) сети происходит нормально, через адрес на fa0/0.184 и далее уходит по выше обозначеному правилу.&lt;br&gt;&lt;br&gt;Подскажите, где в конфиге допущена ошибка?&lt;br&gt;&lt;br&gt;7204_XXXXX_NAS#sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 6063 bytes&lt;br&gt;!&lt;br&gt;! Last configuration change at 07:59:56 YSD Sun May 15 2011 by aerounit&lt;br&gt;! NVRAM config last updated at 22:14:04 YSD Wed May 11 2011 by aerounit&lt;br&gt;!&lt;br&gt;version 12.3&lt;br&gt;service timestamps debug datetime localtime&lt;br&gt;service timestamps log datetime localtime&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname 7204_XX</description>

<item>
    <title>NAS: проблема с маршрутизацией или NAT. (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22630.html#22</link>
    <pubDate>Mon, 23 May 2011 05:00:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не ходят пакеты через выше описанный интерфейс. Но стоит перевесить ip &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; nat outside обратно на fa0/0.184 как пакеты с выданного адреса начинают &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ходить, а пакеты с серых адресов перестают.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Видимо нужно уходить от static route к динамическому route-map. К сожалению получить &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; AS и блоки адресов пока не можем =( &lt;br&gt;&amp;gt;&amp;gt; Можно попробовать поиграться с vrf-ами, реал ip-ы и один интрфейс в один &lt;br&gt;&amp;gt;&amp;gt; vrf, NAT и второй интерфейя в другой vrf или оставить в &lt;br&gt;&amp;gt;&amp;gt; глобале, будет у вас 2 независимые таблицы маршрутизации.&lt;br&gt;&amp;gt; Помоему VRF будет не к месту, да и через чур. Думаю решение &lt;br&gt;&amp;gt; проблемы таится в route-map.&lt;br&gt;&lt;br&gt;Как правило есть более одного способа решения практически любой задачи.&lt;br&gt;роут-мап даст большую нагрузку на кошку, чем врф при том же обьеме трафика.&lt;br&gt;Кроме того при использовании врф sh ip rout будет показывать действительное положение вещей, а при роут-мап sh ip rout не соответствует фактическому направлению движения пакетов.&lt;br&gt;Хотя решение естественно за вами.&lt;br&gt;</description>
</item>

<item>
    <title>NAS: проблема с маршрутизацией или NAT. (OEM_щука)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22630.html#21</link>
    <pubDate>Mon, 23 May 2011 03:17:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; и обратно.&lt;br&gt;&amp;gt;&amp;gt; Но! Если радиус выдает клиенту белый адрес из нашего /24 блока, то &lt;br&gt;&amp;gt;&amp;gt; не ходят пакеты через выше описанный интерфейс. Но стоит перевесить ip &lt;br&gt;&amp;gt;&amp;gt; nat outside обратно на fa0/0.184 как пакеты с выданного адреса начинают &lt;br&gt;&amp;gt;&amp;gt; ходить, а пакеты с серых адресов перестают.&lt;br&gt;&amp;gt;&amp;gt; Видимо нужно уходить от static route к динамическому route-map. К сожалению получить &lt;br&gt;&amp;gt;&amp;gt; AS и блоки адресов пока не можем =( &lt;br&gt;&amp;gt; Можно попробовать поиграться с vrf-ами, реал ip-ы и один интрфейс в один &lt;br&gt;&amp;gt; vrf, NAT и второй интерфейя в другой vrf или оставить в &lt;br&gt;&amp;gt; глобале, будет у вас 2 независимые таблицы маршрутизации.&lt;br&gt;&lt;br&gt;Помоему VRF будет не к месту, да и через чур. Думаю решение проблемы таится в route-map.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAS: проблема с маршрутизацией или NAT. (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22630.html#20</link>
    <pubDate>Sun, 22 May 2011 05:54:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Перевесил на интерфейс присоединения к ТТК на котором висит мой внутренний адрес &lt;br&gt;&amp;gt; в сети ТТК и через которую сеть маршрутизируется мой блок адресов &lt;br&gt;&amp;gt; XXX.XXX.XXX.XXX/24  и стали бегать пакеты с серых адресов в мир &lt;br&gt;&amp;gt; и обратно.&lt;br&gt;&amp;gt; Но! Если радиус выдает клиенту белый адрес из нашего /24 блока, то &lt;br&gt;&amp;gt; не ходят пакеты через выше описанный интерфейс. Но стоит перевесить ip &lt;br&gt;&amp;gt; nat outside обратно на fa0/0.184 как пакеты с выданного адреса начинают &lt;br&gt;&amp;gt; ходить, а пакеты с серых адресов перестают.&lt;br&gt;&amp;gt; Видимо нужно уходить от static route к динамическому route-map. К сожалению получить &lt;br&gt;&amp;gt; AS и блоки адресов пока не можем =( &lt;br&gt;&lt;br&gt;Можно попробовать поиграться с vrf-ами, реал ip-ы и один интрфейс в один vrf, NAT и второй интерфейя в другой vrf или оставить в глобале, будет у вас 2 независимые таблицы маршрутизации.&lt;br&gt;</description>
</item>

<item>
    <title>NAS: проблема с маршрутизацией или NAT. (OEM_щука)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22630.html#19</link>
    <pubDate>Sat, 21 May 2011 05:48:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Перевесил ip nat outside на fa0/0.470 и нат заработал.&lt;br&gt;&amp;gt;&amp;gt; Осталось настроить route-map и все будет хорошо. всем спасибо.&lt;br&gt;&amp;gt; Т.е. NAT висел не на том интерфейсе?&lt;br&gt;&lt;br&gt;На том. На интерфейсе присоединенном к сети состоящей из блока реальных адресов ( По идее должна была быть маршрутизация запросов с fa0/0.184 в 0.0.0.0 0.0.0.0 через YYY.YYY.YYY.14, но этого не происходило (толи я дурак, то ли конфигурация не правильная). &lt;br&gt;Перевесил на интерфейс присоединения к ТТК на котором висит мой внутренний адрес в сети ТТК и через которую сеть маршрутизируется мой блок адресов XXX.XXX.XXX.XXX/24  и стали бегать пакеты с серых адресов в мир и обратно.&lt;br&gt;&lt;br&gt;Но! Если радиус выдает клиенту белый адрес из нашего /24 блока, то не ходят пакеты через выше описанный интерфейс. Но стоит перевесить ip nat outside обратно на fa0/0.184 как пакеты с выданного адреса начинают ходить, а пакеты с серых адресов перестают. &lt;br&gt;&lt;br&gt;Видимо нужно уходить от static route к динамическому route-map. К сожалению получить AS и блоки адресов пока не може</description>
</item>

<item>
    <title>NAS: проблема с маршрутизацией или NAT. (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22630.html#18</link>
    <pubDate>Fri, 20 May 2011 05:48:21 GMT</pubDate>
    <description>&amp;gt; Перевесил ip nat outside на fa0/0.470 и нат заработал.&lt;br&gt;&amp;gt; Осталось настроить route-map и все будет хорошо. всем спасибо.&lt;br&gt;&lt;br&gt;Т.е. NAT висел не на том интерфейсе?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAS: проблема с маршрутизацией или NAT. (OEM_щука)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22630.html#17</link>
    <pubDate>Fri, 20 May 2011 05:36:54 GMT</pubDate>
    <description>Перевесил ip nat outside на fa0/0.470 и нат заработал.&lt;br&gt;&lt;br&gt;Осталось настроить route-map и все будет хорошо. всем спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>NAS: проблема с маршрутизацией или NAT. (Аеро)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22630.html#16</link>
    <pubDate>Thu, 19 May 2011 11:36:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; sh ip nat trans вы не показали.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; попробуйте занатить не адресом провайдера, а одним из ваших 256 адресов.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; молчок там и там &lt;br&gt;&amp;gt;&amp;gt; В таком случае причем тут маршрутизация? по какой-то причине в NAT ничего &lt;br&gt;&amp;gt;&amp;gt; не попадает...&lt;br&gt;&amp;gt;&amp;gt; А у вас NAT без pppoe вообще работает?&lt;br&gt;&amp;gt;&amp;gt; ИОС может поменять?&lt;br&gt;&amp;gt; опытном выяснилось что с натом, что без него - все однохренно: наш &lt;br&gt;&amp;gt; блок PI-адресов /24 пингуется и без ната, адреса резолвятся.&lt;br&gt;&lt;br&gt;Ночью буду перезагружать циску.&lt;br&gt;</description>
</item>

<item>
    <title>NAS: проблема с маршрутизацией или NAT. (Аеро)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22630.html#15</link>
    <pubDate>Thu, 19 May 2011 11:36:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; deb ip nat &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; что говорит в процессе?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; sh ip nat trans вы не показали.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; попробуйте занатить не адресом провайдера, а одним из ваших 256 адресов.&lt;br&gt;&amp;gt;&amp;gt; молчок там и там &lt;br&gt;&amp;gt; В таком случае причем тут маршрутизация? по какой-то причине в NAT ничего &lt;br&gt;&amp;gt; не попадает...&lt;br&gt;&amp;gt; А у вас NAT без pppoe вообще работает?&lt;br&gt;&amp;gt; ИОС может поменять?&lt;br&gt;&lt;br&gt;опытном выяснилось что с натом, что без него - все однохренно: наш блок PI-адресов /24 пингуется и без ната, адреса резолвятся.&lt;br&gt;</description>
</item>

<item>
    <title>NAS: проблема с маршрутизацией или NAT. (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22630.html#14</link>
    <pubDate>Thu, 19 May 2011 07:37:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; вопрос с обработкой пакетов в обход цпу. на явную маршрутизацию оно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; не влияет.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ну есть определенные закономерности - mpls например без cef вообще не работает &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; :) &lt;br&gt;&amp;gt;&amp;gt; deb ip nat &lt;br&gt;&amp;gt;&amp;gt; что говорит в процессе?&lt;br&gt;&amp;gt;&amp;gt; и &lt;br&gt;&amp;gt;&amp;gt; sh ip nat trans вы не показали.&lt;br&gt;&amp;gt;&amp;gt; попробуйте занатить не адресом провайдера, а одним из ваших 256 адресов.&lt;br&gt;&amp;gt; молчок там и там &lt;br&gt;&lt;br&gt;В таком случае причем тут маршрутизация? по какой-то причине в NAT ничего не попадает...&lt;br&gt;&lt;br&gt;А у вас NAT без pppoe вообще работает?&lt;br&gt;ИОС может поменять?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
