<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ACL и Nat-inside на интерфейсе</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19446.html</link>
    <description>Добрый день и ночь всем!!&lt;br&gt;Есть маршрутизатор со следующей прошивкой &quot;c1841-adventerprisek9-mz.124-15&quot;. Один интерфейс подключен к интернету, имеет статический ип. Второй интерфейс смотрит во внутреннюю сеть, куда по DHCP раздаются адреса. Необходимо организовать доступ для станций из внутренней сети в интернет через overload внешнего интерфейса. В то же время интернет должен быть зарезан, т. е. октрыты сугубо определенные ресурсы. &lt;br&gt;Сначала пытался сделать ограничение на доступ, повесив на вход внутреннего интерфейса acl-ку. Но успех имел место весьма сомнительный.&lt;br&gt;&lt;br&gt;interface FastEthernet0/0        // внешний интерфейс&lt;br&gt; ip address AAA.AAA.AAA.AAA MMM.MMM.MMM.MMM&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; no ip mroute-cache&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;&lt;br&gt;interface FastEthernet0/1&lt;br&gt; ip address 172.16.166.1 255.255.255.0&lt;br&gt; ip access-group List in&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;&lt;br&gt;ip nat inside source list NAT interface FastEthernet0/0 overload&lt;br&gt;&lt;br&gt;ip access-list extended NAT</description>

<item>
    <title>ACL и Nat-inside на интерфейсе (psizo3552)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19446.html#3</link>
    <pubDate>Tue, 08 Sep 2009 10:33:55 GMT</pubDate>
    <description>Большое спасибо за ответы!! Посмотрю, проверю, попробую. Как что-нибудь определится, напишу.&lt;br&gt;</description>
</item>

<item>
    <title>ACL и Nat-inside на интерфейсе (Eduard_k)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19446.html#2</link>
    <pubDate>Tue, 11 Aug 2009 13:13:58 GMT</pubDate>
    <description>&amp;gt;Так вот вопрос: при трансляции внутренних адресов маршрутизатор на повешенный на интерфейсе&lt;br&gt;&amp;gt;access-list не смотрит, получается? &lt;br&gt;&lt;br&gt;Должен смотреть. &lt;br&gt;Порядок обработки пакетов на интерфейсах описан в документе NAT order of operations&lt;br&gt;http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080133ddd.shtml&lt;br&gt;</description>
</item>

<item>
    <title>ACL и Nat-inside на интерфейсе (Murzik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19446.html#1</link>
    <pubDate>Tue, 11 Aug 2009 08:31:54 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface FastEthernet0/1 &lt;br&gt;&amp;gt; ip address 172.16.166.1 255.255.255.0 &lt;br&gt;&amp;gt; ip access-group List in &lt;br&gt;&lt;br&gt;Это убираем!&lt;br&gt;&amp;gt; ip nat inside &lt;br&gt;&amp;gt; ip virtual-reassembly &lt;br&gt;&amp;gt; duplex auto &lt;br&gt;&amp;gt; speed auto &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip nat inside source list NAT interface FastEthernet0/0 overload &lt;br&gt;&lt;br&gt;строчка вида : ip nat inside sourse list List interface Fa0/0 overload&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip access-list extended NAT &lt;br&gt;&amp;gt; permit ip 172.16.166.0 0.0.0.255 any &lt;br&gt;&lt;br&gt;И эти 2 строчки убираем&lt;br&gt;&amp;gt;ip access-list extended List &lt;br&gt;&lt;br&gt;Тут правила доступа вида&lt;br&gt;permit ip host 172.16.166.2 host XX.XX.XX.XX &lt;br&gt;если надо указываем порты доступа&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так вот вопрос: при трансляции внутренних адресов маршрутизатор на повешенный на интерфейсе &lt;br&gt;&amp;gt;access-list не смотрит, получается? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В качестве пробного решения проблемы пофиксил под свои нужды ACL NAT, ACL &lt;br&gt;&amp;gt;List вообще отрубил - инета не стало вообще. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Понимаю, что проблема для многих покажется смешной. Но она есть. Спасибо за &lt;br&gt;&amp;gt;понимание. &lt;br&gt;&lt;br&gt;Если надо пример пиши...&lt;br&gt;</description>
</item>

</channel>
</rss>
