<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FWSM - Не работает NAT</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23857.html</link>
    <description>Доброе время суток!&lt;br&gt;Второй день бьюсь над проблемой и никак не могу победить. Суть вопроса:&lt;br&gt;Имеется:&lt;br&gt;&lt;br&gt;Mod Ports Card Type                              Model              &lt;br&gt;--- ----- -------------------------------------- ------------------ &lt;br&gt;  1    4  CEF720 4 port 10-Gigabit Ethernet      WS-X6704-10GE      &lt;br&gt;  2   48  CEF720 48 port 10/100/1000mb Ethernet  WS-X6748-GE-TX     &lt;br&gt;  3   48  CEF720 48 port 10/100/1000mb Ethernet  WS-X6748-GE-TX     &lt;br&gt;  4   48  CEF720 48 port 10/100/1000mb Ethernet  WS-X6748-GE-TX     &lt;br&gt;  5    2  Supervisor Engine 720 (Active)         WS-SUP720-3BXL     &lt;br&gt;  7   48  CEF720 48 port 10/100/1000mb Ethernet  WS-X6748-GE-TX     &lt;br&gt;  8    6  Firewall Module                        WS-SVC-FWM-1       &lt;br&gt;  9    6  Firewall Module                        WS-SVC-FWM-1       &lt;br&gt;&lt;br&gt;&lt;br&gt;upgrade fpd auto&lt;br&gt;version 12.2&lt;br&gt;no service pad&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug uptime&lt;br&gt;service timestamps log datetime localtime&lt;br&gt;service password-encryption&lt;br&gt;servic</description>

<item>
    <title>FWSM - Не работает NAT (crash)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23857.html#8</link>
    <pubDate>Sat, 09 Jun 2012 02:57:23 GMT</pubDate>
    <description>&amp;gt; Все пофиксил. Все равно - БОЛТ на 18. Как и было.&lt;br&gt;&amp;gt; Вообще, сама идея заключается в том, чтоб вся сеть 100.0/24 выходила в &lt;br&gt;&amp;gt; Инет с адресом 93.ххх.ххх.200, то есть маскарадилась просто адресом аутсайд интерфейса. &lt;br&gt;&lt;br&gt;а почему в нате указан адрес 93.ххх.ххх.201?&lt;br&gt;</description>
</item>

<item>
    <title>FWSM - Не работает NAT (BJ)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23857.html#7</link>
    <pubDate>Fri, 08 Jun 2012 13:20:31 GMT</pubDate>
    <description>&amp;gt; Вообще, сама идея заключается в том, чтоб вся сеть 100.0/24 выходила в &lt;br&gt;&amp;gt; Инет с адресом 93.ххх.ххх.200, то есть маскарадилась просто адресом аутсайд интерфейса. &lt;br&gt;&lt;br&gt;Ну так и пропишите на интерфейс:&lt;br&gt;global (outside) 333 interface&lt;br&gt;&lt;br&gt;&lt;br&gt;И как просит Николай покажите трейс:&lt;br&gt;packet-tracer input inside icmp 192.168.100.100 0 4 8.8.8.8&lt;br&gt;</description>
</item>

<item>
    <title>FWSM - Не работает NAT (Николай_kv)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23857.html#6</link>
    <pubDate>Fri, 08 Jun 2012 13:03:05 GMT</pubDate>
    <description>&amp;gt; Это Evgeniy. То же самое пытался с такими же настройками делать на &lt;br&gt;&amp;gt; АСА 5520 - результат тот же. Уверен, что в конфигах упущена &lt;br&gt;&amp;gt; СУЩАЯ мелочь, которой я либо не знаю, либо не заметил... :-( &lt;br&gt;&lt;br&gt;народ а чего packet-tracer om не пользуетесь, отличная веСч.&lt;br&gt;</description>
</item>

<item>
    <title>FWSM - Не работает NAT (Falcon3310)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23857.html#5</link>
    <pubDate>Fri, 08 Jun 2012 08:49:37 GMT</pubDate>
    <description>Это Evgeniy. То же самое пытался с такими же настройками делать на АСА 5520 - результат тот же. Уверен, что в конфигах упущена СУЩАЯ мелочь, которой я либо не знаю, либо не заметил... :-(&lt;br&gt;</description>
</item>

<item>
    <title>FWSM - Не работает NAT (Evgeniy)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23857.html#4</link>
    <pubDate>Fri, 08 Jun 2012 08:34:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это не проблема. Гораздо подозрительней выглядит ACL my_net, у которого третий октет &lt;br&gt;&amp;gt;&amp;gt; отличается от адресации локальной сети (VLAN 3000).&lt;br&gt;&amp;gt; Шерлок, дело о непроходящем нате раскрыто ! :) &lt;br&gt;&lt;br&gt;Все пофиксил. Все равно - БОЛТ на 18. Как и было.&lt;br&gt;Вообще, сама идея заключается в том, чтоб вся сеть 100.0/24 выходила в Инет с адресом 93.ххх.ххх.200, то есть маскарадилась просто адресом аутсайд интерфейса. &lt;br&gt;&lt;br&gt;Вот что в дебагах:&lt;br&gt;&lt;br&gt;FWSM# ICMP echo request (len 32 id 256 seq 11) 192.168.100.100 &amp;gt; 192.168.100.2&lt;br&gt;ICMP echo reply (len 32 id 256 seq 11) 192.168.100.2 &amp;gt; 192.168.100.100&lt;br&gt;ICMP echo request (len 32 id 256 seq 12) 192.168.100.100 &amp;gt; 192.168.100.2&lt;br&gt;ICMP echo reply (len 32 id 256 seq 12) 192.168.100.2 &amp;gt; 192.168.100.100&lt;br&gt;ICMP echo request (len 32 id 256 seq 13) 192.168.100.100 &amp;gt; 192.168.100.2&lt;br&gt;ICMP echo reply (len 32 id 256 seq 13) 192.168.100.2 &amp;gt; 192.168.100.100&lt;br&gt;ICMP echo request (len 32 id 256 seq 14) 192.168.100.100 &amp;gt; 192.168.100.2&lt;br&gt;ICMP echo reply (len 32 id 256 seq 14) 192.168.100.2 &amp;gt; 192.168.100.100&lt;br&gt;</description>
</item>

<item>
    <title>FWSM - Не работает NAT (BJ)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23857.html#3</link>
    <pubDate>Fri, 08 Jun 2012 06:07:20 GMT</pubDate>
    <description>&amp;gt; Это не проблема. Гораздо подозрительней выглядит ACL my_net, у которого третий октет &lt;br&gt;&amp;gt; отличается от адресации локальной сети (VLAN 3000).&lt;br&gt;&lt;br&gt;Шерлок, дело о непроходящем нате раскрыто ! :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FWSM - Не работает NAT (Ranger99)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23857.html#2</link>
    <pubDate>Thu, 07 Jun 2012 18:23:12 GMT</pubDate>
    <description>&amp;gt; У вас на 1000-х вланах маски разные &lt;br&gt;&lt;br&gt;Это не проблема. Гораздо подозрительней выглядит ACL my_net, у которого третий октет отличается от адресации локальной сети (VLAN 3000).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FWSM - Не работает NAT (BJ)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23857.html#1</link>
    <pubDate>Thu, 07 Jun 2012 16:21:09 GMT</pubDate>
    <description>У вас на 1000-х вланах маски разные&lt;br&gt;</description>
</item>

</channel>
</rss>
