|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Доступ из сети в эту же сеть через NAT" | +/– | |
Сообщение от drTr0jan on 08-Июн-11, 14:25 | ||
Есть Cisco 871 12.4(15)T6 - 192.168.0.1/24, 10.0.0.1 | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Доступ из сети в эту же сеть через NAT" | +/– | |
Сообщение от gagner (ok) on 08-Июн-11, 16:37 | ||
Нат отрабатывает при прохождении пакета через пару интерфейсов - в вашем случае это не так, поэтому нат не работает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Доступ из сети в эту же сеть через NAT" | +/– | |
Сообщение от drTr0jan on 09-Июн-11, 13:55 | ||
Ага, спасибо. Правда не очень понял без рисунка - пять раз перечитал. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Доступ из сети в эту же сеть через NAT" | +/– | |
Сообщение от sm00th1980 (ok) on 08-Июн-11, 17:47 | ||
1) короче вам нужно создать route-map который перенаправит на другой next-hop 192.168.0.2 при обращении на 10.0.0.1:80 tcp | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Доступ из сети в эту же сеть через NAT" | +/– | |
Сообщение от drTr0jan on 09-Июн-11, 05:51 | ||
> 1) короче вам нужно создать route-map который перенаправит на другой next-hop 192.168.0.2 | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Доступ из сети в эту же сеть через NAT" | +/– | |
Сообщение от sm00th1980 (ok) on 09-Июн-11, 08:31 | ||
да маска не должна играть роли - это правда. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Доступ из сети в эту же сеть через NAT" | +/– | |
Сообщение от drTr0jan on 09-Июн-11, 08:57 | ||
> Первое что надо сделать - это глянуть а access-list что-нить вообще попадает? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Доступ из сети в эту же сеть через NAT" | +/– | |
Сообщение от sm00th1980 (ok) on 09-Июн-11, 11:09 | ||
мне кажется(это предположение) что косяк в том что адрес 10.0.0.1 висит на loopback-е короче самой циски. Т.е. обработка роутинг собственных адресов идёт до обработки route-map-ы. Попробуйте поменять адрес на outside на другой(временно) и посмотрим сработает ли в этом случае route-map-а. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "Доступ из сети в эту же сеть через NAT" | +/– | |
Сообщение от drTr0jan on 09-Июн-11, 11:17 | ||
Да понятно, что косяк по этой причине. Собственно, смена outside адреса это доказала - всё прекрасно работает. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Доступ из сети в эту же сеть через NAT" | +/– | |
Сообщение от drTr0jan on 09-Июн-11, 11:40 | ||
Порядок прохождения пакетов: http://etherealmind.com/cisco-ios-order-of-operation/ | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Доступ из сети в эту же сеть через NAT" | +/– | |
Сообщение от sm00th1980 (ok) on 09-Июн-11, 12:19 | ||
ну как бы логика порядка отработки уже зашита в IOS самом - её нельзя поменять. Можно только какие-то обходные пути использовать - как-то смена адреса на outside. Или изменение условий задачи. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |