<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нет пинга с внешнего интерфейса.</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22860.html</link>
    <description>Доброго времени суток, господа.&lt;br&gt;Такая ситуация: Есть СISCO 2811 c HWIC-2FE.&lt;br&gt;Схема подключения: &lt;br&gt;                   FE 0/0/0    ---&lt;br&gt;                   (192.168.0.1) &amp;#124;&lt;br&gt;                   FE 0/0/0.9  ----&amp;gt; Router &amp;lt;---- FE 0/0   ----&amp;gt; ISP&lt;br&gt;                   (192.168.9.1) &amp;#124;                   (10.8.188.10)&lt;br&gt;                   FE 0/0/0.11 ---&lt;br&gt;                   (192.168.11.1)&lt;br&gt;&lt;br&gt;При попытке пинговать DNS-сервер провайдера с внешнего интерфейса (10.8.188.10) полный облом. Однако с любого внутреннего (192.168.0.1, 192.168.9.1, 192.168.11.1) всё нормально. Не подскажете в чем проблема? Куда рыть?&lt;br&gt;</description>

<item>
    <title>Нет пинга с внешнего интерфейса. (PulsarBF)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22860.html#19</link>
    <pubDate>Wed, 13 Jul 2011 09:43:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt;&amp;gt; И добавлено соответсвие этому листу в route-map: &lt;br&gt;&amp;gt;&amp;gt; route-map AstraOreol permit 10 &lt;br&gt;&amp;gt;&amp;gt;  match ip address Test &lt;br&gt;&amp;gt;&amp;gt;  match interface FastEthernet0/0 &lt;br&gt;&amp;gt;&amp;gt; А теперь вопрос, смысл последней строчки в route-map?&lt;br&gt;&amp;gt; конструкция с мачением интерфейса мне самому не логична, но так решила cisco &lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;Соответствие списку доступа понятно. Соответствие интерфейсу тоже понятно. Но в данном случае указан интерфейс который ведёт к ISP. При том, что с этой строчкой, что без неё, всё работает. Так в чём её сокральный смысл? Я думал что она разрешает всё что придёт на сам FE0/0, вне зависимости от IP-адреса. Видимо ошибался... 8-&#092;&lt;br&gt;</description>
</item>

<item>
    <title>Нет пинга с внешнего интерфейса. (OvDP)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22860.html#18</link>
    <pubDate>Wed, 13 Jul 2011 08:59:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Спасибо. Именно это и помогло. Был создан ACL: &lt;br&gt;&amp;gt; ip access-list standard Test &lt;br&gt;&amp;gt;  permit 192.168.0.0 0.0.0.255 &lt;br&gt;&amp;gt;  permit 192.168.9.0 0.0.0.255 &lt;br&gt;&amp;gt;  permit 192.168.11.0 0.0.0.255 &lt;br&gt;&amp;gt; И добавлено соответсвие этому листу в route-map: &lt;br&gt;&amp;gt; route-map AstraOreol permit 10 &lt;br&gt;&amp;gt;  match ip address Test &lt;br&gt;&amp;gt;  match interface FastEthernet0/0 &lt;br&gt;&amp;gt; А теперь вопрос, смысл последней строчки в route-map?&lt;br&gt;&lt;br&gt;конструкция с мачением интерфейса мне самому не логична, но так решила cisco :)&lt;br&gt;</description>
</item>

<item>
    <title>Нет пинга с внешнего интерфейса. (VolanD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22860.html#17</link>
    <pubDate>Wed, 13 Jul 2011 08:44:46 GMT</pubDate>
    <description>&amp;gt; попробуйте в роутмап добавить асл с сорсами внутренних сетей, чтобы чётко указать &lt;br&gt;&amp;gt; каким пакетам можно попадать в нат &lt;br&gt;&lt;br&gt;+1 &lt;br&gt;&lt;br&gt;Интересно только почему так то! Там же ясно написано: ip nat outside&lt;br&gt;</description>
</item>

<item>
    <title>Нет пинга с внешнего интерфейса. (PulsarBF)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22860.html#16</link>
    <pubDate>Wed, 13 Jul 2011 08:44:18 GMT</pubDate>
    <description>&amp;gt; попробуйте в роутмап добавить асл с сорсами внутренних сетей, чтобы чётко указать &lt;br&gt;&amp;gt; каким пакетам можно попадать в нат &lt;br&gt;&lt;br&gt;Спасибо. Именно это и помогло. Был создан ACL:&lt;br&gt;&lt;br&gt;ip access-list standard Test&lt;br&gt; permit 192.168.0.0 0.0.0.255&lt;br&gt; permit 192.168.9.0 0.0.0.255&lt;br&gt; permit 192.168.11.0 0.0.0.255&lt;br&gt;&lt;br&gt;И добавлено соответсвие этому листу в route-map:&lt;br&gt;&lt;br&gt;route-map AstraOreol permit 10&lt;br&gt; match ip address Test&lt;br&gt; match interface FastEthernet0/0&lt;br&gt;&lt;br&gt;А теперь вопрос, смысл последней строчки в route-map?&lt;br&gt;</description>
</item>

<item>
    <title>Нет пинга с внешнего интерфейса. (OvDP)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22860.html#15</link>
    <pubDate>Wed, 13 Jul 2011 05:39:20 GMT</pubDate>
    <description>попробуйте в роутмап добавить асл с сорсами внутренних сетей, чтобы чётко указать каким пакетам можно попадать в нат&lt;br&gt;</description>
</item>

<item>
    <title>Нет пинга с внешнего интерфейса. (PulsarBF)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22860.html#14</link>
    <pubDate>Wed, 13 Jul 2011 05:32:42 GMT</pubDate>
    <description>&amp;gt;Я бы попробовал включить debug ip nat и пингануть (с включенным натом)... вдруг че-нить &amp;gt;выдаст... Мне кажется, что при пинге каким-то образом нат менят сорс ИП...&lt;br&gt;&lt;br&gt;Вам не кажетется, а так оно и есть. Сам NAT на этом построен при трасляции в заголовке ip-пакета меняются адраса: во вне - источника, из вне - цели. Вот нормалный вывод NAT&apos;а (это удачный пинг с внутреннего интерфейса):&lt;br&gt;*Jul 13 05:11:57.062: NAT: s=192.168.9.1-&amp;gt;10.8.188.10, d=79.173.80.1 &#091;51&#093;&lt;br&gt;*Jul 13 05:11:57.062: NAT*: s=79.173.80.1, d=10.8.188.10-&amp;gt;192.168.9.1 &#091;41933&#093;&lt;br&gt;*Jul 13 05:11:57.066: NAT: s=192.168.9.1-&amp;gt;10.8.188.10, d=79.173.80.1 &#091;52&#093;&lt;br&gt;*Jul 13 05:11:57.066: NAT*: s=79.173.80.1, d=10.8.188.10-&amp;gt;192.168.9.1 &#091;41934&#093;&lt;br&gt;*Jul 13 05:11:57.066: NAT: s=192.168.9.1-&amp;gt;10.8.188.10, d=79.173.80.1 &#091;53&#093;&lt;br&gt;*Jul 13 05:11:57.066: NAT*: s=79.173.80.1, d=10.8.188.10-&amp;gt;192.168.9.1 &#091;41935&#093;&lt;br&gt;*Jul 13 05:11:57.070: NAT: s=192.168.9.1-&amp;gt;10.8.188.10, d=79.173.80.1 &#091;54&#093;&lt;br&gt;*Jul 13 05:11:57.070: NAT*: s=79.173.80.1, d=10.8.188.10-&amp;gt;192.168.9.1 &#091;41936&#093;&lt;br&gt;&lt;br&gt;&amp;gt;Если совсем ничег</description>
</item>

<item>
    <title>Нет пинга с внешнего интерфейса. (VolanD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22860.html#13</link>
    <pubDate>Wed, 13 Jul 2011 02:57:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; оставить nat и по dhcp раздовать внешний dns не вариант?&lt;br&gt;&amp;gt; При таком подходе возникаю следующие вопросы: &lt;br&gt;&amp;gt; 1. Как организовать раздачу 4 DNS от 2 ISP (по два на &lt;br&gt;&amp;gt; каждого)?&lt;br&gt;&amp;gt; 2. Будет ли работать SLA (пинг идет с ближайшего к адресату интерфейса &lt;br&gt;&amp;gt; т.е. внешнего, а он как раз становится нерабочим)?&lt;br&gt;&amp;gt; Да и вообще, не находите странным, почему при включённом NAT&apos;е перестаёт идти &lt;br&gt;&amp;gt; пинг, если в качестве источника указать внешний интерфейс? При пинге с &lt;br&gt;&amp;gt; внутренних интерфейсов после NAT&apos;а ICMP-пакет всё равно отправляется с внешнего адреса &lt;br&gt;&amp;gt; и создаётся правило в таблице трасляции.&lt;br&gt;&lt;br&gt;Если совсем ничего не помогает, то ставим ПК вместо провайдера и запускам снифер, дальше смотрим что приходит от вас (если вообще что-то приходит)&lt;br&gt;</description>
</item>

<item>
    <title>Нет пинга с внешнего интерфейса. (VolanD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22860.html#12</link>
    <pubDate>Tue, 12 Jul 2011 13:36:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; оставить nat и по dhcp раздовать внешний dns не вариант?&lt;br&gt;&amp;gt; При таком подходе возникаю следующие вопросы: &lt;br&gt;&amp;gt; 1. Как организовать раздачу 4 DNS от 2 ISP (по два на &lt;br&gt;&amp;gt; каждого)?&lt;br&gt;&amp;gt; 2. Будет ли работать SLA (пинг идет с ближайшего к адресату интерфейса &lt;br&gt;&amp;gt; т.е. внешнего, а он как раз становится нерабочим)?&lt;br&gt;&amp;gt; Да и вообще, не находите странным, почему при включённом NAT&apos;е перестаёт идти &lt;br&gt;&amp;gt; пинг, если в качестве источника указать внешний интерфейс? При пинге с &lt;br&gt;&amp;gt; внутренних интерфейсов после NAT&apos;а ICMP-пакет всё равно отправляется с внешнего адреса &lt;br&gt;&amp;gt; и создаётся правило в таблице трасляции.&lt;br&gt;&lt;br&gt;Я бы попробовал включить debug ip nat и пингануть (с включенным натом)... вдруг че-нить выдаст... Мне кажется, что при пинге каким-то образом нат менят сорс ИП...&lt;br&gt;</description>
</item>

<item>
    <title>Нет пинга с внешнего интерфейса. (PulsarBF)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22860.html#11</link>
    <pubDate>Tue, 12 Jul 2011 10:07:21 GMT</pubDate>
    <description>&amp;gt; оставить nat и по dhcp раздовать внешний dns не вариант?&lt;br&gt;&lt;br&gt;При таком подходе возникаю следующие вопросы:&lt;br&gt;1. Как организовать раздачу 4 DNS от 2 ISP (по два на каждого)?&lt;br&gt;2. Будет ли работать SLA (пинг идет с ближайшего к адресату интерфейса т.е. внешнего, а он как раз становится нерабочим)?&lt;br&gt;&lt;br&gt;Да и вообще, не находите странным, почему при включённом NAT&apos;е перестаёт идти пинг, если в качестве источника указать внешний интерфейс? При пинге с внутренних интерфейсов после NAT&apos;а ICMP-пакет всё равно отправляется с внешнего адреса и создаётся правило в таблице трасляции.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
