<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка 3725</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18275.html</link>
    <description>Всем привет!&lt;br&gt;&lt;br&gt;Прошу помощи в настройке маршрутизатора Cisco 3725. Опыта практически не имею, поэтому прошу помощи в решении следующей проблемы.&lt;br&gt;Есть роутер, который смотрит в инет. Внутренний адрес 192.168.21.1. Есть два сегмента внутри сети: 192.168.21.0/24, 192.168.25.0/24. Между этими двумя сегментами стоит 3725.&lt;br&gt;Проблема в том, что я не знаю, как правильно настроить нат, чтобы из 25 подсети был доступ в Интернет, и из 21й был доступ в 25 (например, по рдп).&lt;br&gt;Конфиг 3725 следующий:&lt;br&gt;&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname Router&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 4096 warnings&lt;br&gt;enable secret 5 $1$U0E4$3K.YBI3D8gTz8QaeWpoQA0&lt;br&gt;enable password 7 060B0E32584B1B&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;memory-size iomem 25&lt;br&gt;clock timezone MSK 3&lt;br&gt;clock summer-time MSK recurring last Sun Mar 2:00 last Sun Oct 3:00&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-1806277845&lt;br&gt; enrollment selfsi</description>

<item>
    <title>Настройка 3725 (PrawnIsland)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18275.html#4</link>
    <pubDate>Thu, 19 Feb 2009 12:21:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;25 подсеть нет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну да я опечатался, там в одном месте 21.0, а я написал &lt;br&gt;&amp;gt;25.0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот так делайте: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;no access-list 101 &lt;br&gt;&amp;gt;access-list 101 deny ip 192.168.25.0 0.0.0.255 192.168.21.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list 101 permit ip 192.168.25.0 0.0.0.255 any &lt;br&gt;&lt;br&gt;Спасибо! Помогло!&lt;br&gt;</description>
</item>

<item>
    <title>Настройка 3725 (trianon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18275.html#3</link>
    <pubDate>Thu, 19 Feb 2009 11:41:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip nat inside source list 101 interface FastEthernet0/1 overload &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;и сделайте service password-enc, а то в таком виде ваши пароли легко &lt;br&gt;&amp;gt;&amp;gt;расшифровываются... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;trianon, спасибо за ответ. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сделал, как вы сказали. К сожалению, проблема сохраняется. Доступа по рдп в &lt;br&gt;&amp;gt;25 подсеть нет. &lt;br&gt;&lt;br&gt;Ну да я опечатался, там в одном месте 21.0, а я написал 25.0&lt;br&gt;&lt;br&gt;Вот так делайте:&lt;br&gt;&lt;br&gt;no access-list 101&lt;br&gt;access-list 101 deny ip 192.168.25.0 0.0.0.255 192.168.21.0 0.0.0.255&lt;br&gt;access-list 101 permit ip 192.168.25.0 0.0.0.255 any &lt;br&gt;</description>
</item>

<item>
    <title>Настройка 3725 (PrawnIsland)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18275.html#2</link>
    <pubDate>Thu, 19 Feb 2009 09:20:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;no ip nat inside source list 1 interface FastEthernet0/1 overload &lt;br&gt;&amp;gt;no access-list 1 permit 192.168.25.0 0.0.0.255 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list 101 deny ip 192.168.25.0 0.0.0.255 192.168.25.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list 101 permit ip 192.168.25.0 0.0.0.255 any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip nat inside source list 101 interface FastEthernet0/1 overload &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и сделайте service password-enc, а то в таком виде ваши пароли легко &lt;br&gt;&amp;gt;расшифровываются... &lt;br&gt;&lt;br&gt;trianon, спасибо за ответ.&lt;br&gt;&lt;br&gt;Сделал, как вы сказали. К сожалению, проблема сохраняется. Доступа по рдп в 25 подсеть нет. &lt;br&gt;</description>
</item>

<item>
    <title>Настройка 3725 (trianon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18275.html#1</link>
    <pubDate>Thu, 19 Feb 2009 08:35:50 GMT</pubDate>
    <description>&amp;gt;ip nat inside source list 1 interface FastEthernet0/1 overload &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;logging trap debugging &lt;br&gt;&amp;gt;logging 192.168.25.77 &lt;br&gt;&amp;gt;access-list 1 permit 192.168.25.0 0.0.0.255 &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;no ip nat inside source list 1 interface FastEthernet0/1 overload &lt;br&gt;no access-list 1 permit 192.168.25.0 0.0.0.255 &lt;br&gt;&lt;br&gt;access-list 101 deny ip 192.168.25.0 0.0.0.255 192.168.25.0 0.0.0.255&lt;br&gt;access-list 101 permit ip 192.168.25.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;ip nat inside source list 101 interface FastEthernet0/1 overload &lt;br&gt;&lt;br&gt;и сделайте service password-enc, а то в таком виде ваши пароли легко расшифровываются...&lt;br&gt;</description>
</item>

</channel>
</rss>
