<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: непонятный NAT и PBR</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1042.html</link>
    <description>Доброго времени суток!&lt;br&gt;Неясная трабла - есть 2 интерфейса с нат (инсайд-оутсайд) Далее настроен PBR в котором сказано что хосту с локалку 192.168.8.26 роутиться на 192.168.8.1&lt;br&gt;Приходящий пакет имеет IP 1.2.3.92! То есть проначеный! как это может происходить и как бороться?&lt;br&gt;Это ведь неправильно! &lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; description $ETH-LAN$$ETH-SW-LAUNCH$$INTF-INFO-GE 0/0$&lt;br&gt; ip address 192.168.8.23 255.255.255.0&lt;br&gt; ip access-group gi0/0_in in&lt;br&gt; ip nat inside&lt;br&gt; ip nat enable&lt;br&gt; ip virtual-reassembly in&lt;br&gt; ip policy route-map test&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;end&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/2&lt;br&gt; description 123&lt;br&gt; ip address 1.2.3.92 255.255.255.248&lt;br&gt; ip nat outside&lt;br&gt; ip nat enable&lt;br&gt; ip virtual-reassembly in&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;end&lt;br&gt;&lt;br&gt;oute-map test, permit, sequence 5&lt;br&gt;  Match clauses:&lt;br&gt;    ip address (access-lists): test1&lt;br&gt;  Set clauses:&lt;br&gt;    ip next-hop 192.168.8.1&lt;br&gt;  Policy routing matches: 1476 packets, 268302 bytes&lt;br&gt;route-map test, permit, sequence 10&lt;br&gt;  Match clauses:&lt;br&gt;  Set clauses:&lt;br&gt;  P</description>

<item>
    <title>непонятный NAT и PBR (ShyLion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1042.html#3</link>
    <pubDate>Wed, 30 Oct 2013 04:29:40 GMT</pubDate>
    <description>&amp;gt; interface GigabitEthernet0/0 &lt;br&gt;&amp;gt;  ip nat inside &lt;br&gt;&amp;gt;  ip nat enable &lt;br&gt;&lt;br&gt;Ты одновременно используешь два разных НАТ движка. Первый классический, второй NAT-NVI. Именно второй дает такой результат, для него направление пакета неважно, если входящий и исходящий интерфейс имеют ip nat enable, если он попадает под ip nat source...&lt;br&gt;&lt;br&gt;Используй классический НАТ (ip nat inside, ip nat outside) и не будет такой проблемы.&lt;br&gt;</description>
</item>

<item>
    <title>непонятный NAT и PBR (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1042.html#2</link>
    <pubDate>Tue, 29 Oct 2013 18:34:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Standard IP access list test1 &lt;br&gt;&amp;gt;&amp;gt;     10 permit 192.168.8.26 (802 matches) &lt;br&gt;&amp;gt; Я...я...я...всем и каждому скажу - чистите NAT translation... Потратил пару-тройку часов &lt;br&gt;&amp;gt; пока не понял это...&lt;br&gt;&amp;gt; Может кому-нибудь поможет.&lt;br&gt;&lt;br&gt;А у Вас точно все заработало?&lt;br&gt;Меня несколько смущает ip nat enable на интерфейсах, либо я что-то не понял из вашей топологии/целей, либо оно там не нужно и даже мешает.&lt;br&gt;</description>
</item>

<item>
    <title>непонятный NAT и PBR (Pppp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1042.html#1</link>
    <pubDate>Tue, 29 Oct 2013 14:40:25 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Standard IP access list test1 &lt;br&gt;&amp;gt;     10 permit 192.168.8.26 (802 matches) &lt;br&gt;&lt;br&gt;Я...я...я...всем и каждому скажу - чистите NAT translation... Потратил пару-тройку часов пока не понял это...&lt;br&gt;Может кому-нибудь поможет.&lt;br&gt;</description>
</item>

</channel>
</rss>
