>[оверквотинг удален]
>>>ping 10.0.10.2 source 192.168.0.110
>>
>>Вот тут то как раз загвоздку и нахожу.
>>
>>С fas4 не пингуется 10.0.10.2 который за vlan, а ip самого vlan
>>пингуется нормально.
>>
>>В чем может быть проблема ? В маршрутах ?
>
>в маршруте на самом 10.0.10.2 или фаервол на нем-же. хм ... думаю движемся в правильному пути, на циске добавил
ip route 10.0.10.0 255.255.255.0 Vlan1
после чего стал пинговаться ping 10.0.10.2 source 192.168.0.110
и даже прошел telnet 10.0.10.2 81 /source-interface fas4
следовательно на самой циске с 192.168.0.110 стал виден 10.0.10.2:81, НО с любой из машины из сети 192.168.0.0 порт 81 filtered.
Отключил PAT оставив только правило на 81 порт, выкладываю debug:
c871#
*Apr 30 09:46:41.951: NAT*: o: tcp (192.168.0.1, 54497) -> (192.168.0.110, 81) [22290]
*Apr 30 09:46:41.951: NAT*: o: tcp (192.168.0.1, 54497) -> (192.168.0.110, 81) [22290]
*Apr 30 09:46:41.951: NAT*: s=192.168.0.1, d=192.168.0.110->10.0.10.2 [22290]
*Apr 30 09:46:44.951: NAT*: o: tcp (192.168.0.1, 54497) -> (192.168.0.110, 81) [22291]
*Apr 30 09:46:44.951: NAT*: s=192.168.0.1, d=192.168.0.110->10.0.10.2 [22291]
*Apr 30 09:46:48.215: NAT: expiring 192.168.0.110 (10.0.10.2) tcp 81 (81)
*Apr 30 09:46:48.215: NAT: expiring 192.168.0.110 (10.0.10.2) tcp 81 (81)
*Apr 30 09:46:49.239: NAT: expiring 192.168.0.110 (10.0.10.2) tcp 81 (81)
*Apr 30 09:46:50.951: NAT*: o: tcp (192.168.0.1, 54497) -> (192.168.0.110, 81) [22292]
*Apr 30 09:46:50.951: NAT*: s=192.168.0.1, d=192.168.0.110->10.0.10.2 [22292]
*Apr 30 09:47:02.955: NAT*: o: tcp (192.168.0.1, 54497) -> (192.168.0.110, 81) [22293]
*Apr 30 09:47:02.955: NAT*: s=192.168.0.1, d=192.168.0.110->10.0.10.2 [22293]
*Apr 30 09:47:26.963: NAT*: o: tcp (192.168.0.1, 54497) -> (192.168.0.110, 81) [22294]
*Apr 30 09:47:26.963: NAT*: s=192.168.0.1, d=192.168.0.110->10.0.10.2 [22294]
*Apr 30 09:48:27.043: NAT: expiring 192.168.0.110 (10.0.10.2) tcp 81 (81)