<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Несколько несвязанных сетей провайдера на одном внешнем интерф.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/415.html</link>
    <description>Здравствуйте ! Не совсем понимаю как указать source ip для пакетов отправляющихся к определенному внешнему ip адресу или сети &amp;#8230;&lt;br&gt;&lt;br&gt;Ниже кусок рабочей конфигурации Cisco 1841.&lt;br&gt;В нее добавлена  только новая строка для внешнего интерфейса:&lt;br&gt;ip address 192.168.15.1 255.255.255.0 secondary&lt;br&gt;&lt;br&gt;Где то в сети со стороны внешнего интерфейса присутствует отдельная никак не связанная с другими сетка провайдера 192.168.15.х, для простоты пока тестируем один хост 192.168.15.2&lt;br&gt;&lt;br&gt;Собственно проблема в том что:&lt;br&gt;ping 192.168.15.2 с самой Cisco не идет :(&lt;br&gt;При этом ping ip 192.168.15.2 sou 192.168.15.1 работает замечательно&lt;br&gt;С обратной стороны с хоста 192.168.15.2 пинг на меня по 192.168.15.1 тоже работает без проблем.&lt;br&gt;Очевидно что при просто ping 192.168.15.2 у пакетов в качестве source ip подставляется первичный адрес внешнего интерфейса 10.254.224.1, вместо нужного 192.168.15.1.&lt;br&gt;&lt;br&gt;Я что то не пойму как указать что все пакеты для которых destination лежит в подсети 192.168.15.х должны отправляться с указанием sour</description>

<item>
    <title>Несколько несвязанных сетей провайдера на одном внешнем интерф. (anstrem)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/415.html#5</link>
    <pubDate>Fri, 28 Dec 2012 06:50:38 GMT</pubDate>
    <description>&amp;gt; Так а трассировка до куда доходит?&lt;br&gt;&lt;br&gt;Да собственно на моем маршрутизаторе (который 192.168.50.4 (он же 10.254.224.1 и 192.168.15.1) и умирает ...&lt;br&gt;Вот tracert с компа из сети 192.168.50.х:&lt;br&gt;&lt;br&gt;На 192.168.15.2 проходит без проблем:&lt;br&gt;tracert 192.168.15.2&lt;br&gt;Трассировка маршрута к 192.168.15.2 с максимальным числом прыжков 30&lt;br&gt;&lt;br&gt;  1    &amp;lt;1 мс    &amp;lt;1 мс    &amp;lt;1 мс  192.168.50.4&lt;br&gt;  2     3 ms     3 ms     3 ms  192.168.15.2&lt;br&gt;Трассировка завершена.&lt;br&gt;&lt;br&gt;А на 10.0.16.1 уже нет:&lt;br&gt;tracert 10.0.16.1&lt;br&gt;Трассировка маршрута к 10.0.16.1 с максимальным числом прыжков 30&lt;br&gt;  1    &amp;lt;1 мс    &amp;lt;1 мс    &amp;lt;1 мс  192.168.50.4&lt;br&gt;  2     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;  3     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;  4     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;  5     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;ну и до бесконечности так...&lt;br&gt;&lt;br&gt;При этом с самого маршрутизатора 192.168.50.4 без проблем:&lt;br&gt;router#trace 10.0.16.1&lt;br&gt;&lt;br&gt;Type escape </description>
</item>

<item>
    <title>Несколько несвязанных сетей провайдера на одном внешнем интерф. (Ivan Pomidorov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/415.html#4</link>
    <pubDate>Fri, 28 Dec 2012 04:44:34 GMT</pubDate>
    <description>Так а трассировка до куда доходит?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Несколько несвязанных сетей провайдера на одном внешнем интерф. (anstrem)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/415.html#3</link>
    <pubDate>Thu, 27 Dec 2012 07:12:08 GMT</pubDate>
    <description>&amp;gt; Да тут все просто. Когда отправляете ping 192.168.15.2, в качестве источника будет &lt;br&gt;&amp;gt;  стоять &lt;br&gt;&amp;gt; 10.254.224.1. Другая сторона, приняв пакет, пытается ответить. Для этого роутер смотрит &lt;br&gt;&amp;gt; в свой RIBе (show ip rout), и не находит сеть адресата. &lt;br&gt;&amp;gt; Чтобы исправить ситуацию, добавьте: &lt;br&gt;&amp;gt; ip route 10.254.224.0  255.255.255.252 192.168.15.1 &lt;br&gt;&lt;br&gt;Спасибо. Помогло, но возникла следующая проблема:&lt;br&gt;За cisco 192.168.15.2 стоит еще один маршрутизатор (тоже Cisco) 10.0.16.1&lt;br&gt;Внутри 192.168.15.2 и 10.0.16.1 прописали маршруты к 10.254.224.0, 192.168.15.0 и к 192.168.50.х&lt;br&gt;&lt;br&gt;Теперь имеем из-нутри моей Cisco:&lt;br&gt;ping ip 10.0.16.1 sou 192.168.15.1 - работает&lt;br&gt;ping ip 10.0.16.1 sou 10.254.224.1 - работает&lt;br&gt;ping ip 192.168.15.2 sou 192.168.50.4 - работает &lt;br&gt;&lt;br&gt;А вот:&lt;br&gt;ping ip 10.0.16.1 sou 192.168.50.4  - не работает хоть ты тресни..&lt;br&gt;&lt;br&gt;C trace ip тоже самое&amp;#8230;&lt;br&gt;&lt;br&gt;Ну и соответственно из сети 192.168.50.х ping на 192.168.15.2 проходит, а на 10.0.16.1 нет...&lt;br&gt;&lt;br&gt;Куски конфигов:&lt;br&gt;С 10.0.16.1:&lt;br&gt;ip route 10.254.224.0 255.255.</description>
</item>

<item>
    <title>Несколько несвязанных сетей провайдера на одном внешнем интерф. (Ivan Pomidorov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/415.html#2</link>
    <pubDate>Tue, 25 Dec 2012 10:57:02 GMT</pubDate>
    <description>Только добавить это на стороне провайдера надо. А также добавить маршрут во все сети пользователя из которых нужно ходить в 15.х , а если провайдер на это не пойдет можно подменять source через nat.&lt;br&gt;Как то так:&lt;br&gt;&lt;br&gt;ip access-list ext NAMEACL&lt;br&gt;perm ip host HOSTADRESS any  /те хосты которые должны ходить в 15ю сеть&lt;br&gt;&lt;br&gt;route-map ROUTEMAPNAME perm 1&lt;br&gt;match ip address NAMEACL&lt;br&gt;&lt;br&gt;ip nat pool NAMEPOOL 192.168.15.1 netmask 255.255.255.0&lt;br&gt;&lt;br&gt;ip nat inside source route-map ROUTEMAPNAME pool NAMEPOOL overload&lt;br&gt;</description>
</item>

<item>
    <title>Несколько несвязанных сетей провайдера на одном внешнем интерф. (spiegel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/415.html#1</link>
    <pubDate>Tue, 25 Dec 2012 10:43:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ip http authentication local &lt;br&gt;&amp;gt; ip http secure-server &lt;br&gt;&amp;gt; ip http timeout-policy idle 600 life 86400 requests 10000 &lt;br&gt;&amp;gt; ip nat inside source list O1 interface Loopback1 overload &lt;br&gt;&amp;gt; ip nat inside source list O2 interface Loopback2 overload &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip access-list extended O1 &lt;br&gt;&amp;gt; permit ip 192.168.50.0 0.0.0.255 10.0.0.0 0.255.255.255 &lt;br&gt;&amp;gt; ip access-list extended O2 &lt;br&gt;&amp;gt; permit ip 192.168.50.0 0.0.0.255 172.16.0.0 0.0.255.255 &lt;br&gt;&lt;br&gt;Да тут все просто. Когда отправляете ping 192.168.15.2, в качестве источника будет  стоять&lt;br&gt;10.254.224.1. Другая сторона, приняв пакет, пытается ответить. Для этого роутер смотрит в свой RIBе (show ip rout), и не находит сеть адресата. Чтобы исправить ситуацию, добавьте:&lt;br&gt;&lt;br&gt;ip route 10.254.224.0  255.255.255.252 192.168.15.1&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
