<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Замена IP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19131.html</link>
    <description>Доброе день цисководы.&lt;br&gt;Возникла ситуация.&lt;br&gt;Есть некий девайс который рулит VPN и к которому разрешён вход только с IP 10.0.6.30&lt;br&gt;Подсетей много поэтому на Unix было сделано правило &lt;br&gt;-A POSTROUTING -s 10.0.10.0/24 -d 190.160.90.0/24 -j SNAT --to 10.0.6.30&lt;br&gt;&lt;br&gt;то есть шлюз просто подменял IP &lt;br&gt;&lt;br&gt;Всё бы ничего но у меня ступор...&lt;br&gt;NAT в циско привязывается к интерфейсу inside outside. Интернет работает. Всё прекрасно.&lt;br&gt;А вот как подменить IP в цисаке я просто уже пол дня убиваюсь. Если делать например VLAN и врубать его в сеть то будет конфликт адресов с той машиной. К сожалению вариант смена IP на той машине не возможен. &lt;br&gt;Сопсно вопрос. А как подмена IP делается в cisco?&lt;br&gt;</description>

<item>
    <title>Замена IP (fanat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19131.html#13</link>
    <pubDate>Fri, 26 Jun 2009 09:01:13 GMT</pubDate>
    <description>тема закрыта.&lt;br&gt;И исчо прежде чем отписаться на форуме я 3 дня потратил на прочтение мануалов и не найдя нужного направления обратился к форуму. Где сопсно заного сказали то, что уже прочитал.&lt;br&gt;Нужного решения до сих пор так и не нашёл. В итоге пришёл к выводу оис не такой гибкий как хотелось бы. И фигово то что нат физически привязан к портам. Сопсно поэтому тема и закрыта. Спасибо за внимание.&lt;br&gt;</description>
</item>

<item>
    <title>Замена IP (BoBa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19131.html#12</link>
    <pubDate>Fri, 26 Jun 2009 08:37:25 GMT</pubDate>
    <description>а меня порой удивляют люди ленивые до гугла...&lt;br&gt;</description>
</item>

<item>
    <title>Замена IP (BoBa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19131.html#11</link>
    <pubDate>Fri, 26 Jun 2009 08:36:30 GMT</pubDate>
    <description>это цитата (видно по тегам) примера двух натов на двух интерфейсах... или вы думали за вас будут писать нужный вам конфиг?&lt;br&gt;</description>
</item>

<item>
    <title>Замена IP (fanat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19131.html#10</link>
    <pubDate>Fri, 26 Jun 2009 08:11:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; match ip address 11 &lt;br&gt;&amp;gt; match interface FastEthernet0 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;route-map NAT-ISP2 permit 10 &lt;br&gt;&amp;gt; match ip address 11 &lt;br&gt;&amp;gt; match interface Dialer1 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;ip nat inside source route-map NAT-ISP1 interface FastEthernet0 overload &lt;br&gt;&amp;gt;ip nat inside source route-map NAT-ISP2 interface Dialer1 overload &lt;br&gt;&amp;gt;&#091;/quote&#093; &lt;br&gt;&lt;br&gt;от куда вылезло это match interface Dialer1 (диалер у меня нет модема)&lt;br&gt;и чёт вообще не понял.&lt;br&gt;Меня порой удивляют люди бросая кусок кода&lt;br&gt;</description>
</item>

<item>
    <title>Замена IP (BoBa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19131.html#9</link>
    <pubDate>Fri, 26 Jun 2009 06:16:26 GMT</pubDate>
    <description>на сколько мог понять требуется два ната?&lt;br&gt;&lt;br&gt;&#091;quote&#093;&lt;br&gt;осталось занатить оба интерфейса соответствующими адресами:&lt;br&gt;access-list 11 permit 10.1.0.0 0.0.255.255&lt;br&gt;route-map NAT-ISP1 permit 10&lt;br&gt; match ip address 11&lt;br&gt; match interface FastEthernet0&lt;br&gt;!&lt;br&gt;route-map NAT-ISP2 permit 10&lt;br&gt; match ip address 11&lt;br&gt; match interface Dialer1&lt;br&gt;!&lt;br&gt;ip nat inside source route-map NAT-ISP1 interface FastEthernet0 overload&lt;br&gt;ip nat inside source route-map NAT-ISP2 interface Dialer1 overload&lt;br&gt;&#091;/quote&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Замена IP (fanat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19131.html#8</link>
    <pubDate>Fri, 26 Jun 2009 06:11:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip local pool ippool1address 10.0.6.30 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip nat inside source list 111 pool ippool1address overload &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а так что тоже не дает задать адрес для трансляции? &lt;br&gt;&lt;br&gt;хм..&lt;br&gt;в таком случаи на под интерфейс 0/0.6 &lt;br&gt;вешается Ip nat Outside &lt;br&gt;ip address 10.0.6.100 не меняется...&lt;br&gt;&lt;br&gt;и при учёте что было написано выше...&lt;br&gt;получается что будет натится не под 100 IP а под 30?&lt;br&gt;или я чаго не понял?&lt;br&gt;</description>
</item>

<item>
    <title>Замена IP (dispay666)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19131.html#7</link>
    <pubDate>Fri, 26 Jun 2009 05:58:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;есть такая фишка НО. Если даже создать спецефичный порт Loopbаck 1 &lt;br&gt;&amp;gt;10.0.6.30 роутер не даст создать его так как получается петля. Необходимо &lt;br&gt;&amp;gt;Всех желающих кто хочет попасть за VPN устройство натить через IP &lt;br&gt;&amp;gt;10.0.6.30 а желающих попасть в интернет из под сети 10.0.6.0 необходимо &lt;br&gt;&amp;gt;роутить через х.x.x.151. &lt;br&gt;&amp;gt;Соображения: &lt;br&gt;&amp;gt;На интерфейс вместо 10.0.6.100 вешаем 10.0.6.30 делаем его ip nat OUTSIDE пишем &lt;br&gt;&amp;gt;ACL для входа всех желающих. &lt;br&gt;&amp;gt;Чтобы Юзвери выходили из сети 10.0.6.0 в интернет делать полный NAT на &lt;br&gt;&amp;gt;этом интерфейсе (полное соответствие адресов). Пока мысли только такие. &lt;br&gt;&lt;br&gt;ip local pool ippool1address 10.0.6.30&lt;br&gt;&lt;br&gt;ip nat inside source list 111 pool ippool1address overload&lt;br&gt;&lt;br&gt;а так что тоже не дает задать адрес для трансляции?&lt;br&gt;</description>
</item>

<item>
    <title>Замена IP (fanat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19131.html#6</link>
    <pubDate>Fri, 26 Jun 2009 04:18:49 GMT</pubDate>
    <description>Схема такая&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0.5&lt;br&gt; encapsulation dot1Q 5&lt;br&gt; ip address 10.0.5.100 255.255.255.0&lt;br&gt;Ip nat inside&lt;br&gt;!&lt;br&gt;Смотрит в сторону LAN (это один из под интерфейсов)&lt;br&gt;&lt;br&gt;!&lt;br&gt;interface Vlan50&lt;br&gt; bandwidth 1024&lt;br&gt; ip address х.х.х.151 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt; ip route-cache flow&lt;br&gt;!&lt;br&gt;Смотрит в сторону Internet.&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0.6&lt;br&gt; encapsulation dot1Q 6&lt;br&gt; ip address 10.0.6.100 255.255.255.0&lt;br&gt;!&lt;br&gt;Подсеть в которой находится VPN девайс.&lt;br&gt;&lt;br&gt;VPN девайс пускает тока IP 10.0.6.30 Это реально существующая машина. На линуксе дело было проще Подменяли адрес на 10.0.6.30. На циске думал тоже есть такая фишка НО. Если даже создать спецефичный порт Loopbаck 1 10.0.6.30 роутер не даст создать его так как получается петля. Необходимо Всех желающих кто хочет попасть за VPN устройство натить через IP 10.0.6.30 а желающих попасть в интернет из под сети 10.0.6.0 необходимо роутить через х.x.x.151.&lt;br&gt;Соображения:&lt;br&gt;На интерфейс вместо 10.0.6.100 вешаем 10.0.6.30 делаем его ip nat OUTSIDE пишем ACL дл</description>
</item>

<item>
    <title>Замена IP (dispay666)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19131.html#5</link>
    <pubDate>Fri, 26 Jun 2009 00:44:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;то есть шлюз просто подменял IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всё бы ничего но у меня ступор... &lt;br&gt;&amp;gt;NAT в циско привязывается к интерфейсу inside outside. Интернет работает. Всё прекрасно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вот как подменить IP в цисаке я просто уже пол дня &lt;br&gt;&amp;gt;убиваюсь. Если делать например VLAN и врубать его в сеть то &lt;br&gt;&amp;gt;будет конфликт адресов с той машиной. К сожалению вариант смена IP &lt;br&gt;&amp;gt;на той машине не возможен. &lt;br&gt;&amp;gt;Сопсно вопрос. А как подмена IP делается в cisco? &lt;br&gt;&lt;br&gt;Да, тяжело по описанию сообразить что куда и через что идет.&lt;br&gt;Как я понял:&lt;br&gt;&lt;br&gt;access-list 111 permit ip 10.0.10.0 0.0.0.255 190.160.90.0 0.0.0.255&lt;br&gt;access-list 112 deny ip 10.0.10.0 0.0.0.255 190.160.90.0 0.0.0.255&lt;br&gt;access-list 112 permit ip 10.0.10.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;ip local pool ippool1address 10.0.6.30&lt;br&gt;&lt;br&gt;ip nat inside source list 111 pool ippool1address overload&lt;br&gt;&lt;br&gt;&lt;br&gt;111 - лист правило для тех кто идет на впн девайс 190.160.90.0 0.0.0.255 -тут думаю стоит только один IP указать того девайса&lt;br&gt;112 - для всего остального&lt;br&gt;ну и с inside и outside ин</description>
</item>

</channel>
</rss>
