<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 2611XM VLAN+NAT не работает</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19113.html</link>
    <description>Добрый день уважаемые!&lt;br&gt;&lt;br&gt;Помогите разобраться с непокорной циской:&lt;br&gt;есть циска 2611хм на которой 2 езернета. один езернет смотрит в сторону локальных юзеров LAN1, другой одновременно в инет, и в другую локальную сеть LAN2. И в инет и в LAN2 нужно пускать юзеров через нат, соответствено разный. Задвоенный конец смотрит на хп-шный коммутатор где развиланены линки. с циски всё замечательно видится.&lt;br&gt;Вопрос: почему абоненты не видят лан2?&lt;br&gt; &lt;br&gt;кусок конфига:&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0&lt;br&gt; description LAN1&lt;br&gt; ip address xxx.xxx.81.1 255.255.255.0&lt;br&gt; ip access-group 100 in&lt;br&gt; ip nat inside&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt; no ip address&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1.1&lt;br&gt; description Internet&lt;br&gt; encapsulation dot1Q 1&lt;br&gt; ip address zzz.zzz.90.170 255.255.255.252&lt;br&gt; ip access-group 102 in&lt;br&gt; ip nat outside&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1.2&lt;br&gt; description LAN2&lt;br&gt; encapsulation dot1Q 2&lt;br&gt; ip address 10.11.239.253 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt;!&lt;br&gt;ip nat inside source list 101 int</description>

<item>
    <title>Cisco 2611XM VLAN+NAT не работает (sgs)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19113.html#3</link>
    <pubDate>Wed, 24 Jun 2009 01:01:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;потом разреши все остальное. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list 101 deny   ip 10.100.0.0 0.0.255.255 10.11.0.0 0.0.255.255 &lt;br&gt;&amp;gt;access-list 101 permit ip 10.100.0.0 0.0.255.255 any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list 103 permit ip 10.100.0.0 0.0.255.255 10.11.0.0 0.0.255.255 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а вообще наверное лучше правило для интернета опустить ниже чем правило для &lt;br&gt;&amp;gt;10.11.0.0 &lt;br&gt;&lt;br&gt;Проблема решена! Благодарствую за хелп, все было имено в АКЛ!&lt;br&gt;&lt;br&gt;ЗЫ: Нат аутсайд для ЛАН2 нужен потому что для ЛАН1 он является зоной интернета, в которую нужно попадать с внешним айпишником (с ип ЛАН2).&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2611XM VLAN+NAT не работает (john_32)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19113.html#2</link>
    <pubDate>Tue, 23 Jun 2009 10:09:01 GMT</pubDate>
    <description>непонятно, а зачем лан2 идет как ip nat outside? шлюз для интернета один? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2611XM VLAN+NAT не работает (dispay666)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19113.html#1</link>
    <pubDate>Tue, 23 Jun 2009 06:56:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip nat inside source list 101 interface FastEthernet0/1.1 overload &lt;br&gt;&amp;gt;ip nat inside source list 103 interface FastEthernet0/1.2 overload &lt;br&gt;&amp;gt;ip classless &lt;br&gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 zzz.zzzz.90.169 &lt;br&gt;&amp;gt;ip route 10.11.0.0 255.255.0.0 10.11.239.254 &lt;br&gt;&amp;gt;ip route 10.100.0.0 255.255.0.0 xxx.xxx.81.53 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;access-list 101 permit ip 10.100.0.0 0.0.255.255 any &lt;br&gt;&amp;gt;access-list 103 permit ip 10.100.0.0 0.0.255.255 any &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;У тя два одинаковых акцесс листа, то есть когда пакет идет от 10.100.0.0 0.0.255.255 куданить всегда будет срабатывает: ip nat inside source list 101 interface FastEthernet0/1.1 overload&lt;br&gt;Попробуй запрети в 101 -ом акцессе пакеты идущие на 10.11.0.0 0.0.255.255 а потом разреши все остальное.&lt;br&gt;&lt;br&gt;&lt;br&gt;access-list 101 deny   ip 10.100.0.0 0.0.255.255 10.11.0.0 0.0.255.255&lt;br&gt;access-list 101 permit ip 10.100.0.0 0.0.255.255 any&lt;br&gt;&lt;br&gt;access-list 103 permit ip 10.100.0.0 0.0.255.255 10.11.0.0 0.0.255.255&lt;br&gt;&lt;br&gt;а вообще наверное лучше правило для интернета опустить ниже чем правило для 10.</description>
</item>

</channel>
</rss>
