<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT из одной подсети в другую через промежуточную</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15363.html</link>
    <description>Доброе время суток, коллеги!&lt;br&gt;&lt;br&gt;&lt;br&gt;Ситуация такая:&lt;br&gt;Есть локальная сеть (например 10.10.10.128/25) и удаленная сеть (10.10.100.0/24), задача соеденить обе сети через IPSec VPN-туннель. По сути это не проблема, но осложняется все тем, что в данную сеть есть уже соединение, но через другую удаленную сеть(к примеру 10.10.50.0/23), а еще усложняется тем, что админы результирующей сети хотят, чтобы моя подсеть была видна у них как 10.10.20.0/24, а так же еще хотят видеть машины из моей подсети в своей, при этом соедниение через уже существующую сеть должно стать резервным, а настраиваемое сейчас - основным.&lt;br&gt;&lt;br&gt;Немного все запутано, но постарался объяснить как мог. &lt;br&gt;&lt;br&gt;Насколько я понимаю, нужно заNATить пакеты из моей подсети и сделать их пакетами из промежуточной сети и направить их на туннель. Несколько дней пробился с NATом, но пока что бестолку, а сроки поджимают, подскажите пожалуйста каким образом все это дело организовать или ткните носом в какой-нибудь материал на данную тему.&lt;br&gt;&lt;br&gt;Оборудование: Cisco 2801.&lt;br&gt;</description>

<item>
    <title>NAT из одной подсети в другую через промежуточную (Kostya)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15363.html#4</link>
    <pubDate>Mon, 18 Feb 2008 18:42:44 GMT</pubDate>
    <description>&amp;gt;up &lt;br&gt;&amp;gt;все еще актуально &lt;br&gt;&lt;br&gt;можешь дать скачать свою версию Cisco IOS? а то запарился искать уже 12.4 старше 16&lt;br&gt;</description>
</item>

<item>
    <title>NAT из одной подсети в другую через промежуточную (StealtH2606)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15363.html#3</link>
    <pubDate>Tue, 05 Feb 2008 09:57:45 GMT</pubDate>
    <description>up&lt;br&gt;все еще актуально&lt;br&gt;</description>
</item>

<item>
    <title>NAT из одной подсети в другую через промежуточную (StealtH2606)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15363.html#2</link>
    <pubDate>Tue, 29 Jan 2008 07:05:02 GMT</pubDate>
    <description>&amp;gt;1. поднимаете туннель &lt;br&gt;&amp;gt;2. прописываете трансляцию для каждого IP, например 10.10.10.129 -&amp;gt; 10.10.20.129 (имхо, но просили обеспечить &quot;видимость машин&quot;)&lt;br&gt;&amp;gt;3. route-map&apos;ом кидаете эти пакеты в туннель &lt;br&gt;&amp;gt;4. на той стороне правильно маршрутизируют &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Спасибо за совет!&lt;br&gt;&lt;br&gt;По сути нужно только несколько машин из результирующей подсети, и соответственно в моей сети нужно несколько машин, думаю можно будет руками прописать.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;а вообще не проще ли сменить у себя адресацию? (риторический вопрос) &lt;br&gt;&lt;br&gt;Не проще, т.к. к существующим адресам обращаются из 4-х мест, прийдется оповещать кучу народу об изменении адресации - а это гемморой.&lt;br&gt;</description>
</item>

<item>
    <title>NAT из одной подсети в другую через промежуточную (CrAzOiD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15363.html#1</link>
    <pubDate>Mon, 28 Jan 2008 14:27:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;в своей, при этом соедниение через уже существующую сеть должно стать &lt;br&gt;&amp;gt;резервным, а настраиваемое сейчас - основным. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Немного все запутано, но постарался объяснить как мог. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Насколько я понимаю, нужно заNATить пакеты из моей подсети и сделать их &lt;br&gt;&amp;gt;пакетами из промежуточной сети и направить их на туннель. Несколько дней &lt;br&gt;&amp;gt;пробился с NATом, но пока что бестолку, а сроки поджимают, подскажите &lt;br&gt;&amp;gt;пожалуйста каким образом все это дело организовать или ткните носом в &lt;br&gt;&amp;gt;какой-нибудь материал на данную тему. &lt;br&gt;&lt;br&gt;1. поднимаете туннель&lt;br&gt;2. прописываете трансляцию для каждого IP, например 10.10.10.129 -&amp;gt; 10.10.20.129 (имхо, но просили обеспечить &quot;видимость машин&quot;)&lt;br&gt;3. route-map&apos;ом кидаете эти пакеты в туннель&lt;br&gt;4. на той стороне правильно маршрутизируют&lt;br&gt;&lt;br&gt;а вообще не проще ли сменить у себя адресацию? (риторический вопрос)&lt;br&gt;</description>
</item>

</channel>
</rss>
