<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: два провайдера</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15319.html</link>
    <description>Доброе время суток, господа!&lt;br&gt;У меня есть 3 сети от одного провайдера и одна сеть от другого. Необходимо настроить роутинг так, что бы клиенты с адресами из сетей xxx.xxx.253.0, xxx.xxx.250.128, xxx.xxx.225.0 шли через своего провайдера, а клиенты из сети yyy.yyy.205.0 - через своего.&lt;br&gt;Нвстроил все, как советовали на этом форуме, но ничего не получается. Вот мой конфиг:&lt;br&gt;&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0.1000&lt;br&gt; encapsulation dot1Q 1000&lt;br&gt; ip address xxx.xxx.232.18 255.255.255.252&lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; ip policy route-map MAP&lt;br&gt; no snmp trap link-status&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0.1100&lt;br&gt; encapsulation dot1Q 1100&lt;br&gt; ip address yyy.yyy.238.29 255.255.255.252&lt;br&gt; ip policy route-map MAP&lt;br&gt; shutdown&lt;br&gt; no snmp trap link-status&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;interface Serial0/0&lt;br&gt; no ip address&lt;br&gt; no ip mroute-cache&lt;br&gt; shutdown&lt;br&gt; clock rate 2000000&lt;br&gt; no fair-queue&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;no ip http server&lt;br&gt;no ip http secure-server&lt;br&gt;ip flow-export version 5&lt;br&gt;ip flow-expo</description>

<item>
    <title>два провайдера (Dimon_F)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15319.html#10</link>
    <pubDate>Fri, 25 Jan 2008 07:15:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Еще мне аксеслист не нравится: &lt;br&gt;&amp;gt;&amp;gt;access-list 100 deny   ip 169.254.0.0 0.0.255.255 any &lt;br&gt;&amp;gt;&amp;gt;access-list 100 permit ip any any &lt;br&gt;&amp;gt;&amp;gt;access-list 100 deny   ip 216.0.0.0 7.255.255.255 any &lt;br&gt;&amp;gt;&amp;gt;Последнюю строку может стоит поднять выше &lt;br&gt;&amp;gt;&amp;gt;access-list 100 permit ip any any? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это не из-за аксес-листа, точно. Проверить-то можно и на одном, но, может &lt;br&gt;&amp;gt;быть есть у кого конкретный работающий конфиг? А то всю голову &lt;br&gt;&amp;gt;сломал уже. &lt;br&gt;&lt;br&gt;Повесил роут-мапы на клиентские сабинтерфейсы, все заработало отлично. Но есть маленькое &quot;НО&quot;: при обращении к локальным серверам (к почте, и т.д.) пакеты теперь идут сначала к провайдеру (согласно роут-мапам), а потом провайдером возвращаются мне и у меня уже роутятся куда нужно. Что надо подкрутить, что бы локальные адреса роутились сразу внутри моей циски и не выходили за ее пределы? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера (Dimon_F)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15319.html#9</link>
    <pubDate>Wed, 23 Jan 2008 04:34:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;О, сколько нам открытий чудных!... &lt;br&gt;&amp;gt;&amp;gt;Т.Е. надо вешать роут-мап на каждый сабинтерфейс? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Проверить можно и на одном. &lt;br&gt;&amp;gt;Еще мне аксеслист не нравится: &lt;br&gt;&amp;gt;access-list 100 deny   ip 169.254.0.0 0.0.255.255 any &lt;br&gt;&amp;gt;access-list 100 permit ip any any &lt;br&gt;&amp;gt;access-list 100 deny   ip 216.0.0.0 7.255.255.255 any &lt;br&gt;&amp;gt;Последнюю строку может стоит поднять выше &lt;br&gt;&amp;gt;access-list 100 permit ip any any? &lt;br&gt;&lt;br&gt;Это не из-за аксес-листа, точно. Проверить-то можно и на одном, но, может быть есть у кого конкретный работающий конфиг? А то всю голову сломал уже.&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера (Ночной админ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15319.html#8</link>
    <pubDate>Tue, 22 Jan 2008 21:52:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;И если роутмап повесить на юзерский интерфейс? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;не пробовал. но в примерах об этом ничего не сказано &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А куда пропал дух исследования и интерес к открытиям? :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;О, сколько нам открытий чудных!... &lt;br&gt;&amp;gt;Т.Е. надо вешать роут-мап на каждый сабинтерфейс? &lt;br&gt;&lt;br&gt; Проверить можно и на одном.&lt;br&gt;Еще мне аксеслист не нравится: &lt;br&gt;access-list 100 deny   ip 169.254.0.0 0.0.255.255 any&lt;br&gt;access-list 100 permit ip any any&lt;br&gt;access-list 100 deny   ip 216.0.0.0 7.255.255.255 any&lt;br&gt;Последнюю строку может стоит поднять выше &lt;br&gt;access-list 100 permit ip any any?&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера (Dimon_F)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15319.html#7</link>
    <pubDate>Tue, 22 Jan 2008 21:25:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;И если роутмап повесить на юзерский интерфейс? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;не пробовал. но в примерах об этом ничего не сказано &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А куда пропал дух исследования и интерес к открытиям? :) &lt;br&gt;&lt;br&gt;О, сколько нам открытий чудных!...&lt;br&gt;Т.Е. надо вешать роут-мап на каждый сабинтерфейс?&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера (Ночной админ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15319.html#6</link>
    <pubDate>Tue, 22 Jan 2008 21:22:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;И если роутмап повесить на юзерский интерфейс? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не пробовал. но в примерах об этом ничего не сказано &lt;br&gt;&lt;br&gt;А куда пропал дух исследования и интерес к открытиям? :)&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера (CrAzOiD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15319.html#5</link>
    <pubDate>Tue, 22 Jan 2008 21:11:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;И если роутмап повесить на юзерский интерфейс? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не пробовал. но в примерах об этом ничего не сказано &lt;br&gt;&lt;br&gt;это из серии: есть книжки про красивую жизнь, а есть сама жизнь...&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера (Dimon_F)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15319.html#4</link>
    <pubDate>Tue, 22 Jan 2008 21:03:12 GMT</pubDate>
    <description>&amp;gt;И если роутмап повесить на юзерский интерфейс? &lt;br&gt;&lt;br&gt;не пробовал. но в примерах об этом ничего не сказано&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера (Ночной админ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15319.html#3</link>
    <pubDate>Tue, 22 Jan 2008 20:48:30 GMT</pubDate>
    <description>И если роутмап повесить на юзерский интерфейс?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>два провайдера (Dimon_F)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15319.html#2</link>
    <pubDate>Tue, 22 Jan 2008 20:33:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; shutdown &lt;br&gt;&amp;gt;&amp;gt; no snmp trap link-status &lt;br&gt;&amp;gt;&amp;gt; no cdp enable &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Конфиг откровненно неполный? &lt;br&gt;&amp;gt;interface FastEthernet0/0.1000 &lt;br&gt;&amp;gt;interface FastEthernet0/0.1100 &lt;br&gt;&amp;gt;Это смотрит в сторону провайдеров, а где интерфейс в который приходят юзера? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;юзера приходят на такие интерфейсы:&lt;br&gt;&lt;br&gt;interface FastEthernet0/0.117&lt;br&gt;ip address xxx.xxx.253.9 255.255.255.252&lt;br&gt;&lt;br&gt;interface FastEthernet0/0.118&lt;br&gt;ip address yyy.yyy.205.9 255.255.255.252&lt;br&gt;&lt;br&gt;и таких интерфейсов много.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
