<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec между Cisco 3825 и DLink DFL-260E трафик теряется</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1225.html</link>
    <description>Доброго дня всем!&lt;br&gt;Нужно соединить две офисные сети посредством сабжевых устройств. Что и сделано.&lt;br&gt;Однако трафик между ними ходит непонятно куда.&lt;br&gt;Схема:&lt;br&gt;&lt;br&gt;10.11.12.0/24  &amp;lt;-&amp;gt; yy1.yy1.yy1.146  &amp;lt;-&amp;gt;  INTERNET  &amp;lt;-&amp;gt; yy.yy.yy.yy &amp;lt;-&amp;gt; 192.168.10.0/24&lt;br&gt;                      Cisco 3825                       DLink DFL-260E&lt;br&gt;&lt;br&gt;Канал поднимается. &lt;br&gt;Пингую с 192.168.10.100 машину 10.11.12.127, что показывает сниффер на 10.11.12.127:&lt;br&gt;192.168.10.100 10.11.12.127 ICMP 98 Echo (ping) request&lt;br&gt;10.11.12.127 192.168.10.100 ICMP 98 Echo (ping) reply&lt;br&gt;то есть пинг до машины 10.11.12.127 доходит и отправляется на Cisco 3825, а вот она в свою очередь пакет куда-то не туда отправляет.&lt;br&gt;То есть нет маршрута...&lt;br&gt;Конфигурация DLink&apos;а проверена, с другим DLink&apos;ом вместо циски она работает.&lt;br&gt;&lt;br&gt;Вопрос: что я сделал не так? или что не сделал? Прошу помощи!&lt;br&gt;&lt;br&gt;Вот конфиг:&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname main-gw&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;bo</description>

<item>
    <title>IPSec между Cisco 3825 и DLink DFL-260E трафик теряется (star117)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1225.html#2</link>
    <pubDate>Fri, 14 Feb 2014 08:42:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  deny   ip 192.168.10.0 0.0.0.255 any &lt;br&gt;&amp;gt;&amp;gt;  permit ip 10.11.12.0 0.0.0.255 any &lt;br&gt;&amp;gt; У вас пакеты из 10.11.12.0 в 192.168.10.0 в нат уходят.&lt;br&gt;&amp;gt; Нат перенастройте примерно так: &lt;br&gt;&amp;gt; access-list 100 permit ip 10.11.12.0 0.0.0.255 192.168.10.0 0.0.0.255 &lt;br&gt;&amp;gt; access-list 10 permit 10.11.12.0 0.0.0.255 &lt;br&gt;&amp;gt; route-map NAT deny 10 &lt;br&gt;&amp;gt;  match ip address 100 &lt;br&gt;&amp;gt; route-map NAT permit 20 &lt;br&gt;&amp;gt;  match ip address 10 &lt;br&gt;&lt;br&gt;СПАСИБО!!! Заработало!&lt;br&gt;&lt;br&gt;Еще могу добавить, что у меня была ошибка!&lt;br&gt;ip route 192.168.10.0 255.255.255.0 GigabitEthernet0/0.55 - так не работает, нужно указывать просто IP шлюза своего.&lt;br&gt;&lt;br&gt;Кстати попробовал отключить NAT на интерфейсах, убрать ip nat inside ... и трафик пошёл сразу.&lt;br&gt;Но это так, может кому-то пригодится в понимании процессов :)&lt;br&gt;</description>
</item>

<item>
    <title>IPSec между Cisco 3825 и DLink DFL-260E трафик теряется (Merridius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1225.html#1</link>
    <pubDate>Fri, 14 Feb 2014 08:00:09 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; ip nat inside source list LAN_INET interface GigabitEthernet0/0.55 overload &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip access-list extended KTI_ADDRESS &lt;br&gt;&amp;gt;  permit ip 10.11.12.0 0.0.0.255 192.168.10.0 0.0.0.255 &lt;br&gt;&amp;gt; ip access-list extended LAN_INET &lt;br&gt;&amp;gt;  deny   ip 192.168.10.0 0.0.0.255 any &lt;br&gt;&amp;gt;  permit ip 10.11.12.0 0.0.0.255 any &lt;br&gt;&lt;br&gt;У вас пакеты из 10.11.12.0 в 192.168.10.0 в нат уходят.&lt;br&gt;&lt;br&gt;Нат перенастройте примерно так:&lt;br&gt;&lt;br&gt;access-list 100 permit ip 10.11.12.0 0.0.0.255 192.168.10.0 0.0.0.255&lt;br&gt;access-list 10 permit 10.11.12.0 0.0.0.255&lt;br&gt;&lt;br&gt;route-map NAT deny 10&lt;br&gt; match ip address 100&lt;br&gt;route-map NAT permit 20&lt;br&gt; match ip address 10&lt;br&gt;&lt;br&gt;ip nat inside source route-map NAT interface GigabitEthernet0/0.55 overload &lt;br&gt;</description>
</item>

</channel>
</rss>
