<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 871, private net, NAT &amp; internet</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/12553.html</link>
    <description>  Здравствуйте, уважаемые.&lt;br&gt;&lt;br&gt;  Столкнулся с непонятной ситуевиной. Есть Cisco 871, конфиг следующий:&lt;br&gt;&lt;br&gt;version 12.3                                                                    &lt;br&gt;no service pad                                                                  &lt;br&gt;service timestamps debug datetime msec                                          &lt;br&gt;service timestamps log datetime msec                                            &lt;br&gt;no service password-encryption                                                  &lt;br&gt;!                                                                               &lt;br&gt;hostname *********&lt;br&gt;!                                                                               &lt;br&gt;boot-start-marker                                                               &lt;br&gt;boot-end-marker                                                                 &lt;br&gt;!                                                                               &lt;br&gt;logging buffered 51200 warnings                                                </description>

<item>
    <title>Cisco 871, private net, NAT &amp; internet (andrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/12553.html#18</link>
    <pubDate>Fri, 26 Oct 2007 04:32:32 GMT</pubDate>
    <description>&amp;gt;ip nat inside source list NAT_ISP interface FastEthernet4 &lt;br&gt;&amp;gt;ip access-list extended NAT_ISP &lt;br&gt;&amp;gt; permit ip 192.168.0.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;Мне помогло !!! Спасибо.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871, private net, NAT &amp; internet (Val)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/12553.html#17</link>
    <pubDate>Thu, 01 Feb 2007 09:46:34 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;  Похоже придется переставлять IOS, этого еще не делалалось :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;   Всем спасибо за советы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  З. Ы.: Сколько работаю, первый раз такой косяк с киской... &lt;br&gt;&amp;gt;Неужели и до них докатилась такая вот &quot;китайственность&quot;? :( Обидно... &lt;br&gt;&lt;br&gt;Вы так и не показали sh ver, как делали конфигурацию, и что в логах. Не рано ли сдаетесь?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871, private net, NAT &amp; internet (pahan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/12553.html#16</link>
    <pubDate>Thu, 01 Feb 2007 00:24:29 GMT</pubDate>
    <description>  Здравствуйте, уважаемые.&lt;br&gt;&lt;br&gt;  Краткий отчет.&lt;br&gt;&lt;br&gt;&amp;gt;У меня была подобная проблема, решается просто, для NAT-а нужен extended ACL &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip nat inside source list NAT_ISP interface FastEthernet4 &lt;br&gt;&amp;gt;ip access-list extended NAT_ISP &lt;br&gt;&amp;gt; permit ip 192.168.0.0 0.0.0.255 any &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;  И это не помогло :( По прежнему на рабочих станция приходится пользоваться пингером. &lt;br&gt;&lt;br&gt;  Vlan-ы по рекомендации http://www.opennet.ru/openforum/vsluhforumID6/12060.html на FastEthernet 0-3 прикручиваются, но что-то непонятное происходит с адресами на vlan-ах, с рбочих станций не проходят даже пинги на шлюз.&lt;br&gt;&lt;br&gt;  Похоже придется переставлять IOS, этого еще не делалалось :( &lt;br&gt;&lt;br&gt;   Всем спасибо за советы.&lt;br&gt;&lt;br&gt;  З. Ы.: Сколько работаю, первый раз такой косяк с киской... Неужели и до них докатилась такая вот &quot;китайственность&quot;? :( Обидно...</description>
</item>

<item>
    <title>Cisco 871, private net, NAT &amp; internet (AiratX)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/12553.html#15</link>
    <pubDate>Tue, 30 Jan 2007 05:10:23 GMT</pubDate>
    <description>У меня была подобная проблема, решается просто, для NAT-а нужен extended ACL&lt;br&gt;&lt;br&gt;ip nat inside source list NAT_ISP interface FastEthernet4 &lt;br&gt;ip access-list extended NAT_ISP&lt;br&gt; permit ip 192.168.0.0 0.0.0.255 any&lt;br&gt;!&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871, private net, NAT &amp; internet (Изгой)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/12553.html#14</link>
    <pubDate>Fri, 26 Jan 2007 07:55:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;ip access-group 100 in &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;в этом скорее всего и грабли !!! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;НАДО ip access-group 100 out &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;ссш не будет пускать пока не будет включена локальная авторизация &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;access-list 10 permit 192.168.0.0 0.0.0.255 вот это раз &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;какие сети вы пускаете через нат ?? определитесь &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;ip subnet zero ., добавте . &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;access-list 101 deny   tcp any host 100.100.100.100 eq 22 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;access-list 101 deny   tcp any host 100.100.100.100 eq telnet &lt;br&gt;-list 101 deny   tcp any host 100.100.100.100 eq www  &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;- здесь вы запретили вам отвечать по www - вы же &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;выходите в мир с этим адресом и все ответы идут на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;него - или так задумано . &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;access-list 101 permit ip any any &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А на интерфейсы не надо добавлять настройкми vlan  , по памяти &lt;br&gt;&amp;gt;&amp;gt;непомню уже. &lt;br&gt;&amp;gt;Да и попробуй убрать Vlan 2 &lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID6/12060.html вот посмотри&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871, private net, NAT &amp; internet (Изгой)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/12553.html#13</link>
    <pubDate>Fri, 26 Jan 2007 07:30:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;ip access-group 100 in &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;в этом скорее всего и грабли !!! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;НАДО ip access-group 100 out &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;ссш не будет пускать пока не будет включена локальная авторизация &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;access-list 10 permit 192.168.0.0 0.0.0.255 вот это раз &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;какие сети вы пускаете через нат ?? определитесь &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ip subnet zero ., добавте . &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;access-list 101 deny   tcp any host 100.100.100.100 eq 22 &lt;br&gt;&amp;gt;&amp;gt;access-list 101 deny   tcp any host 100.100.100.100 eq telnet &lt;br&gt;&amp;gt;&amp;gt;access-list 101 deny   tcp any host 100.100.100.100 eq www  &lt;br&gt;&amp;gt;&amp;gt;- здесь вы запретили вам отвечать по www - вы же &lt;br&gt;&amp;gt;&amp;gt;выходите в мир с этим адресом и все ответы идут на &lt;br&gt;&amp;gt;&amp;gt;него - или так задумано . &lt;br&gt;&amp;gt;&amp;gt;access-list 101 permit ip any any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А на интерфейсы не надо добавлять настройкми vlan  , по памяти &lt;br&gt;&amp;gt;непомню уже. &lt;br&gt;Да и попробуй убрать Vlan 2 &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871, private net, NAT &amp; internet (Изгой)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/12553.html#12</link>
    <pubDate>Fri, 26 Jan 2007 06:54:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;ip access-group 100 in &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;в этом скорее всего и грабли !!! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;НАДО ip access-group 100 out &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ссш не будет пускать пока не будет включена локальная авторизация &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;access-list 10 permit 192.168.0.0 0.0.0.255 вот это раз &lt;br&gt;&amp;gt;&amp;gt;какие сети вы пускаете через нат ?? определитесь &lt;br&gt;&amp;gt;&amp;gt;ip subnet zero ., добавте . &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list 101 deny   tcp any host 100.100.100.100 eq 22 &lt;br&gt;&amp;gt;access-list 101 deny   tcp any host 100.100.100.100 eq telnet &lt;br&gt;&amp;gt;access-list 101 deny   tcp any host 100.100.100.100 eq www  &lt;br&gt;&amp;gt;- здесь вы запретили вам отвечать по www - вы же &lt;br&gt;&amp;gt;выходите в мир с этим адресом и все ответы идут на &lt;br&gt;&amp;gt;него - или так задумано . &lt;br&gt;&amp;gt;access-list 101 permit ip any any &lt;br&gt;&lt;br&gt;А на интерфейсы не надо добавлять настройкми vlan  , по памяти непомню уже.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871, private net, NAT &amp; internet (Изгой)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/12553.html#11</link>
    <pubDate>Fri, 26 Jan 2007 06:45:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ip access-group 100 in &lt;br&gt;&amp;gt;&amp;gt;в этом скорее всего и грабли !!! &lt;br&gt;&amp;gt;&amp;gt;НАДО ip access-group 100 out &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ссш не будет пускать пока не будет включена локальная авторизация &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list 10 permit 192.168.0.0 0.0.0.255 вот это раз &lt;br&gt;&amp;gt;какие сети вы пускаете через нат ?? определитесь &lt;br&gt;&amp;gt;ip subnet zero ., добавте . &lt;br&gt;&lt;br&gt;&lt;br&gt;access-list 101 deny   tcp any host 100.100.100.100 eq 22                         &lt;br&gt;access-list 101 deny   tcp any host 100.100.100.100 eq telnet                     &lt;br&gt;access-list 101 deny   tcp any host 100.100.100.100 eq www  - здесь вы запретили вам отвечать по www - вы же выходите в мир с этим адресом и все ответы идут на него - или так задумано .                      &lt;br&gt;access-list 101 permit ip any any           </description>
</item>

<item>
    <title>Cisco 871, private net, NAT &amp; internet (Изгой)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/12553.html#10</link>
    <pubDate>Fri, 26 Jan 2007 06:37:28 GMT</pubDate>
    <description>&amp;gt;ip access-group 100 in &lt;br&gt;&amp;gt;в этом скорее всего и грабли !!! &lt;br&gt;&amp;gt;НАДО ip access-group 100 out &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ссш не будет пускать пока не будет включена локальная авторизация &lt;br&gt;&lt;br&gt;&lt;br&gt;access-list 10 permit 192.168.0.0 0.0.0.255 вот это раз &lt;br&gt;какие сети вы пускаете через нат ?? определитесь&lt;br&gt;ip subnet zero ., добавте . &lt;br&gt;</description>
</item>

</channel>
</rss>
