<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает маршрутизация для клиентов</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1293.html</link>
    <description>Сразу скажу что тема шире чем в заголовке.&lt;br&gt;Есть Cisco3825, на ней 3 субинтерфейса к провайдерам. Есть своя AS(PA). Успешно настроено BGP-соседство с 2 провайдерами по fullview.&lt;br&gt;Тут бы жить и радоваться, но вот с клиентского компьютера маршрутизация в Инет не идёт, хотя с роутера - без вопросов.&lt;br&gt;Клиентская маршрутизация настроена через PBR, ранее без AS, работала без нареканий.&lt;br&gt;&lt;br&gt;Главный вопрос - что не так настроено? Вот конфиг:&lt;br&gt;&lt;br&gt;!&lt;br&gt;! Last configuration change at 15:49:57 NOVST Wed Apr 2 2014 by xxxx&lt;br&gt;! NVRAM config last updated at 15:49:59 NOVST Wed Apr 2 2014 by xxxx&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec localtime show-timezone&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname main-gw&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging message-counter syslog&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;clock calendar-valid&lt;br&gt;!&lt;br&gt;dot11 syslog&lt;br&gt;ip source-route&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip domain name xxxxx.ru&lt;br&gt;ip name-server 8.8.8.8&lt;br&gt;ip name-server 8.8.4.4</description>

<item>
    <title>Не работает маршрутизация для клиентов (ShyLion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1293.html#20</link>
    <pubDate>Tue, 08 Apr 2014 04:11:50 GMT</pubDate>
    <description>&amp;gt; Спасибо, буду пробовать :) &lt;br&gt;&lt;br&gt;Не парься, тебе это не нужно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает маршрутизация для клиентов (ShyLion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1293.html#19</link>
    <pubDate>Tue, 08 Apr 2014 04:09:12 GMT</pubDate>
    <description>Камрад. Ему это не надо. Ему не надо натить с адресов-линков с провайдерами. У него свой PI блок. Как что сделать я уже отписал в другой теме, через пулы.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает маршрутизация для клиентов (star117)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1293.html#18</link>
    <pubDate>Mon, 07 Apr 2014 02:15:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; С последним только не получится. У меня поднят BGP+AS, то есть предсказать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; через какого провайдера должен пойти трафик я не могу.&lt;br&gt;&amp;gt;&amp;gt; тогда попробуйте следующее: &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source route-map OURNET_TO_INTERNET interface GigabitEthernet0/0.55 overload &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source route-map OURNET_TO_INTERNET interface GigabitEthernet0/0.60 overload &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source route-map OURNET_TO_INTERNET interface GigabitEthernet0/0.77 overload &lt;br&gt;&amp;gt;&amp;gt; ну и не забывайте про &quot;show ip nat translation&quot; и прочие полезные &lt;br&gt;&amp;gt;&amp;gt; команды &lt;br&gt;&amp;gt; Спасибо, буду пробовать :) &lt;br&gt;&lt;br&gt;Не работает. Правило ip nat ... overload может быть только одно.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает маршрутизация для клиентов (star117)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1293.html#17</link>
    <pubDate>Sun, 06 Apr 2014 14:38:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; С последним только не получится. У меня поднят BGP+AS, то есть предсказать &lt;br&gt;&amp;gt;&amp;gt; через какого провайдера должен пойти трафик я не могу.&lt;br&gt;&amp;gt; тогда попробуйте следующее: &lt;br&gt;&amp;gt; ip nat inside source route-map OURNET_TO_INTERNET interface GigabitEthernet0/0.55 overload &lt;br&gt;&amp;gt; ip nat inside source route-map OURNET_TO_INTERNET interface GigabitEthernet0/0.60 overload &lt;br&gt;&amp;gt; ip nat inside source route-map OURNET_TO_INTERNET interface GigabitEthernet0/0.77 overload &lt;br&gt;&amp;gt; ну и не забывайте про &quot;show ip nat translation&quot; и прочие полезные &lt;br&gt;&amp;gt; команды &lt;br&gt;&lt;br&gt;Спасибо, буду пробовать :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает маршрутизация для клиентов (Денис)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1293.html#16</link>
    <pubDate>Sun, 06 Apr 2014 11:59:15 GMT</pubDate>
    <description>&amp;gt; С последним только не получится. У меня поднят BGP+AS, то есть предсказать &lt;br&gt;&amp;gt; через какого провайдера должен пойти трафик я не могу.&lt;br&gt;&lt;br&gt;тогда попробуйте следующее:&lt;br&gt;ip nat inside source route-map OURNET_TO_INTERNET interface GigabitEthernet0/0.55 overload&lt;br&gt;ip nat inside source route-map OURNET_TO_INTERNET interface GigabitEthernet0/0.60 overload&lt;br&gt;ip nat inside source route-map OURNET_TO_INTERNET interface GigabitEthernet0/0.77 overload&lt;br&gt;&lt;br&gt;ну и не забывайте про &quot;show ip nat translation&quot; и прочие полезные команды&lt;br&gt;</description>
</item>

<item>
    <title>Не работает маршрутизация для клиентов (star117)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1293.html#15</link>
    <pubDate>Sun, 06 Apr 2014 11:13:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; попробуйте явно указать, через какой интерфейс клиентам &quot;лезть&quot; в Интернет: &lt;br&gt;&amp;gt;&amp;gt; route-map OURNET_TO_INTERNET permit 10 &lt;br&gt;&amp;gt;&amp;gt; match ip address LAN_TO_INET &lt;br&gt;&amp;gt;&amp;gt; set interface GigabitEthernet0/1.25 &lt;br&gt;&amp;gt; или лучше set ip next-hop &amp;lt;IP-АдресОператора&amp;gt; &lt;br&gt;&lt;br&gt;Спасибо, Денис! Посты прям в тему.&lt;br&gt;С последним только не получится. У меня поднят BGP+AS, то есть предсказать через какого провайдера должен пойти трафик я не могу.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает маршрутизация для клиентов (Денис)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1293.html#14</link>
    <pubDate>Sat, 05 Apr 2014 16:29:51 GMT</pubDate>
    <description>&amp;gt; попробуйте явно указать, через какой интерфейс клиентам &quot;лезть&quot; в Интернет: &lt;br&gt;&amp;gt; route-map OURNET_TO_INTERNET permit 10 &lt;br&gt;&amp;gt; match ip address LAN_TO_INET &lt;br&gt;&amp;gt; set interface GigabitEthernet0/1.25 &lt;br&gt;&lt;br&gt;или лучше set ip next-hop &amp;lt;IP-АдресОператора&amp;gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает маршрутизация для клиентов (Денис)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1293.html#13</link>
    <pubDate>Sat, 05 Apr 2014 15:38:21 GMT</pubDate>
    <description>попробуйте явно указать, через какой интерфейс клиентам &quot;лезть&quot; в Интернет:&lt;br&gt;&lt;br&gt;route-map OURNET_TO_INTERNET permit 10&lt;br&gt;match ip address LAN_TO_INET&lt;br&gt;set interface GigabitEthernet0/1.25&lt;br&gt;&lt;br&gt;Interface GigabitEthernet0/1.25&lt;br&gt;ip policy OURNET_TO_INTERNET&lt;br&gt;</description>
</item>

<item>
    <title>Не работает маршрутизация для клиентов (Денис)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1293.html#12</link>
    <pubDate>Sat, 05 Apr 2014 15:15:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Клиентская маршрутизация настроена через PBR &lt;br&gt;&amp;gt;&amp;gt; в приведённом конфиге PBR нет. Или я не так понял вашу топологию.&lt;br&gt;&amp;gt; Возможно я сам неправильно понимаю PBR?&lt;br&gt;&amp;gt; Я понял PBR так: прописано правило для NAT (ip nat inside ...) &lt;br&gt;&amp;gt; в котором указан нужный мне route-map.&lt;br&gt;&lt;br&gt;это просто использование route-map применительно к NAT. &lt;br&gt;&lt;br&gt;&amp;gt; Раньше, когда было просто подключение к 2 провайдерам PBR работал. В route-map&apos;е &lt;br&gt;&amp;gt; были правила типа match ip ... set next-hop default ... и &lt;br&gt;&amp;gt; разный трафик ходил через разных провайдеров.&lt;br&gt;&amp;gt; Моё понимание неверно?&lt;br&gt;&lt;br&gt;Просто написать route map ещё недостаточно. Сама PBR активируется командой &quot;ip policy&quot;, прописанной на интерфейсе. В приведённом конфиге её нет. Потому я и говорю, что в конфиге из вашего изначального сообщения PBR нет.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
