<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 1841 ipsec + NAT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20347.html</link>
    <description>Проблема в следующем. Большой торговый центр, с которым у нас построен ipsec туннель выдал нам настройки туннеля. В этих настройках указано, что пропускать в туннель он будет только: 10.123.0.0 255.255.255.252 (понимаю, что хорошо было бы gre over ipsec, но админы торг.центра просто настроили у себя так: access-list ACL-COMPANY extended permit ip 10.0.0.0 255.0.0.0 10.123.0.0 255.255.255.252). При этом наша внутренняя сеть, которая должна иметь доступ к торговому центру (10.0.0.0): 192.168.1.0/24&lt;br&gt;Единственный вариант, который я нашел - это прописать на интерфейсе secondary ip: 10.123.0.2 и настроить NAT: 192.168.1.0/24 -&amp;gt; 10.123.0.2&lt;br&gt;Однако данная схема как-то странно  работает. Если сделать reload, то все пакеты ломятся в мир, а не в туннель. Подскажите, может, я где ошибся? Вот конфиг:&lt;br&gt;&lt;br&gt;ip nat pool TORG-CENTR-POOL 10.123.0.2 10.123.0.2 prefix-length 30&lt;br&gt;&lt;br&gt;ip nat inside source route-map SDM_RMAP_1 interface FastEthernet0/0 overload&lt;br&gt;ip nat inside source route-map TORG-CENTR-RM pool TORG-CENTR-POOL overloa</description>

<item>
    <title>1841 ipsec + NAT (tohha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20347.html#2</link>
    <pubDate>Mon, 18 Jan 2010 11:39:57 GMT</pubDate>
    <description>&amp;gt;конфиг полностью дайте &lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname gate&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200 warnings&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-3265806284&lt;br&gt; enrollment selfsigned&lt;br&gt; subject-name cn=IOS-Self-Signed-Certificate-3265806284&lt;br&gt; revocation-check none&lt;br&gt; rsakeypair TP-self-signed-3265806284&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki certificate chain TP-self-signed-3265806284&lt;br&gt; certificate self-signed 01&lt;br&gt;  30820243 308201AC A0030201 02020101 300D0609 2A864886 F70D0101 04050030 &lt;br&gt;  31312F30 2D060355 04031326 494F532D 53656C66 2D536967 6E65642D 43657274 &lt;br&gt;   ......&lt;br&gt;  quit&lt;br&gt;dot11 syslog&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip domain name xxxxx&lt;br&gt;ip name-server xxx.xxx.xxx.xxx&lt;br&gt;ip name-server yyy.yyy.yyy.yyy&lt;br&gt;!&lt;br&gt;multilink bundle-name authenticated&lt;br&gt;!&lt;br&gt;!&lt;br&gt;username admin privilege 15 secret 5 xxxxxxxxxxxxxxxxx&lt;br&gt;! &lt;br&gt;!&lt;br&gt;crypto isakmp policy 1&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-s</description>
</item>

<item>
    <title>1841 ipsec + NAT (Николай)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20347.html#1</link>
    <pubDate>Mon, 18 Jan 2010 10:31:02 GMT</pubDate>
    <description>конфиг полностью дайте&lt;br&gt;</description>
</item>

</channel>
</rss>
