<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT c роут-мапом</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20601.html</link>
    <description>cisco 7000&lt;br&gt;есть два влана&lt;br&gt;&lt;br&gt;vlan9 - внешний&lt;br&gt;vlan15 - внутренний&lt;br&gt;&lt;br&gt;&lt;br&gt;извне внутрь пророучено статиком несколько реальных сеток, помимо этого во vlan15 имеются сервера только с серыми адресами (10.115.0.0/24)&lt;br&gt;&lt;br&gt;возникла необходимость сделать для этих серверов pat, чтобы они могли ходить наружу.&lt;br&gt;помимо того, что эти сервера находятся в серой сети, для них еще настроен CSM&lt;br&gt;&lt;br&gt; serverfarm TESTHOST&lt;br&gt;  nat server&lt;br&gt;  no nat client&lt;br&gt;  real 10.40.115.30&lt;br&gt;   health probe GENERIC-HTTP&lt;br&gt;   inservice&lt;br&gt;  real 10.40.115.31&lt;br&gt;   health probe GENERIC-HTTP&lt;br&gt;   inservice&lt;br&gt;&lt;br&gt;и поднят HSRP&lt;br&gt;&lt;br&gt;interface Vlan15&lt;br&gt; ip address 10.40.115.2 255.255.255.0 secondary&lt;br&gt; ip address 153.x.x.x 255.255.255.192&lt;br&gt; no ip redirects&lt;br&gt; standby 130 ip 10.40.115.1&lt;br&gt; standby 130 priority 110&lt;br&gt; standby 130 preempt&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;для ната я решил использовать отдельный влан105, на который повесил маленькую реальную сеть и закрутил на него роут-мап с vlan15&lt;br&gt;&lt;br&gt;&lt;br&gt;interface Vlan105&lt;br&gt; ip nat outside&lt;br&gt; ip address 153.17.17.113 255.255.255.248&lt;br&gt; standby 132 ip 153.</description>

<item>
    <title>NAT c роут-мапом (ivb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20601.html#11</link>
    <pubDate>Sun, 07 Mar 2010 06:59:35 GMT</pubDate>
    <description>NAT осуществляется на интерфейсе, вроде как.&lt;br&gt;Соответственно, все должно ходить через один интерфейс.&lt;br&gt;</description>
</item>

<item>
    <title>NAT c роут-мапом (onion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20601.html#9</link>
    <pubDate>Fri, 05 Mar 2010 14:47:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;так же у вас есть 2 сети белых у одной маска /26 &lt;br&gt;&amp;gt;&amp;gt;у другой /29 &lt;br&gt;&amp;gt;&amp;gt;расскажите про то как работает 26 сеть... &lt;br&gt;&amp;gt;&amp;gt;ps для серваков лучше статику нарисуйте нат &lt;br&gt;&amp;gt;&amp;gt;уберите secondanary ip addr &lt;br&gt;&amp;gt;&amp;gt;каждая сеть в своем влане. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;посмотрел счас конфиг ваш. про статику как я понял погорячился ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я так понял у вас ферма серверов больше блока белых адресов. &lt;br&gt;&lt;br&gt;сеть конечно же от фени написал :)&lt;br&gt;все реальные адреса которые у нас на интерфейсах висят они маршрутизируются, так как я проверял снаружи естественно.&lt;br&gt;&lt;br&gt;вопрос в том имеет ли причастность такой роутинг про который я написал чуть выше(входящий трафик идет через один интерфейс, а исходящий через другой) к тому, что нат не работает как надо?&lt;br&gt;</description>
</item>

<item>
    <title>NAT c роут-мапом (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20601.html#8</link>
    <pubDate>Fri, 05 Mar 2010 06:06:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;не известны в тырнете... &lt;br&gt;&amp;gt;пренадлежат они ненецкой телеком конторе... вероятно они не маршрутизят сети ... &lt;br&gt;&amp;gt;отсюда и банан получается... &lt;br&gt;&amp;gt;если конечно вы адреса не от фени написали... &lt;br&gt;&amp;gt;так же у вас есть 2 сети белых у одной маска /26 &lt;br&gt;&amp;gt;у другой /29 &lt;br&gt;&amp;gt;расскажите про то как работает 26 сеть... &lt;br&gt;&amp;gt;ps для серваков лучше статику нарисуйте нат &lt;br&gt;&amp;gt;уберите secondanary ip addr &lt;br&gt;&amp;gt;каждая сеть в своем влане. &lt;br&gt;&lt;br&gt;посмотрел счас конфиг ваш. про статику как я понял погорячился ...&lt;br&gt;&lt;br&gt;я так понял у вас ферма серверов больше блока белых адресов.&lt;br&gt;</description>
</item>

<item>
    <title>NAT c роут-мапом (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20601.html#7</link>
    <pubDate>Fri, 05 Mar 2010 06:04:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;пробовал &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source route-map nat15 interface vlan405 overload &lt;br&gt;&amp;gt;&amp;gt;и &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source route-map nat15 pool localsrvrs overload &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;картина ровным счетом никак не меняется. &lt;br&gt;&amp;gt;&amp;gt;что я сделал не так? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не в ту ветку забил :) &lt;br&gt;&lt;br&gt;скажу по делу ....&lt;br&gt;ваши белые сетки и в частности хост &lt;br&gt;153.17.17.113 &lt;br&gt;&lt;br&gt;не известны в тырнете...&lt;br&gt;пренадлежат они ненецкой телеком конторе... вероятно они не маршрутизят сети ...&lt;br&gt;отсюда и банан получается...&lt;br&gt;если конечно вы адреса не от фени написали...&lt;br&gt;так же у вас есть 2 сети белых у одной маска /26 у другой /29&lt;br&gt;расскажите про то как работает 26 сеть...&lt;br&gt;ps для серваков лучше статику нарисуйте нат &lt;br&gt;уберите secondanary ip addr&lt;br&gt;каждая сеть в своем влане. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT c роут-мапом (onion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20601.html#6</link>
    <pubDate>Thu, 04 Mar 2010 21:54:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Есть такая мысль, что пакеты ходят по разным маршрутам в зависимости от &lt;br&gt;&amp;gt;&amp;gt;направления. Вы упомянули про внешний интерфейс vlan9, но дальше про него &lt;br&gt;&amp;gt;&amp;gt;как-то забыли. А тем не менее интересно, как там вообще с &lt;br&gt;&amp;gt;&amp;gt;ним, какая на нём сеть. По какому пути он связан с &lt;br&gt;&amp;gt;&amp;gt;внешними серверами по сравнению с vlan105... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на нем висит несколько реальных и внутренних сетей, статически зароученных извне. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;есть еще один TenGigabit интерфейс с реальным адресом. &lt;br&gt;&amp;gt;дефолт роут у циски, кстати, завернут в этот 10гигабитный интерфейс. &lt;br&gt;&lt;br&gt;тааак, кажется картина начинает немного проясняться.&lt;br&gt;все входящие на роутер пакеты до любых статически проброшенных реальных сетей идут через vlan9. &lt;br&gt;а все исходящие с роутера пакеты (и видимо все транзитные), маршрут до которых неизвестен - идут по дефолт роутингу маршрутизатора, т.е. через 10гигабитник.&lt;br&gt;&lt;br&gt;&lt;br&gt;не могу только сообразить: нат не работает как надо по этой причине или по какой-то другой. и если по этой, то это безобразие пофиксить, не лом</description>
</item>

<item>
    <title>NAT c роут-мапом (onion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20601.html#5</link>
    <pubDate>Thu, 04 Mar 2010 21:47:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ни у кого никаких мыслей нету? :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть такая мысль, что пакеты ходят по разным маршрутам в зависимости от &lt;br&gt;&amp;gt;направления. Вы упомянули про внешний интерфейс vlan9, но дальше про него &lt;br&gt;&amp;gt;как-то забыли. А тем не менее интересно, как там вообще с &lt;br&gt;&amp;gt;ним, какая на нём сеть. По какому пути он связан с &lt;br&gt;&amp;gt;внешними серверами по сравнению с vlan105... &lt;br&gt;&lt;br&gt;на нем висит несколько реальных и внутренних сетей, статически зароученных извне.&lt;br&gt;&lt;br&gt;есть еще один TenGigabit интерфейс с реальным адресом.&lt;br&gt;дефолт роут у циски, кстати, завернут в этот 10гигабитный интерфейс.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT c роут-мапом (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20601.html#4</link>
    <pubDate>Thu, 04 Mar 2010 12:46:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;set ip next-hop 153.17.17.115 &lt;br&gt;&amp;gt;set ip default next-hop 153.17.17.115 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пробовал &lt;br&gt;&amp;gt;ip nat inside source route-map nat15 interface vlan405 overload &lt;br&gt;&amp;gt;и &lt;br&gt;&amp;gt;ip nat inside source route-map nat15 pool localsrvrs overload &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;картина ровным счетом никак не меняется. &lt;br&gt;&amp;gt;что я сделал не так? &lt;br&gt;&lt;br&gt;не в ту ветку забил :)&lt;br&gt;</description>
</item>

<item>
    <title>NAT c роут-мапом (vnn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20601.html#3</link>
    <pubDate>Thu, 04 Mar 2010 11:29:27 GMT</pubDate>
    <description>&amp;gt;ни у кого никаких мыслей нету? :) &lt;br&gt;&lt;br&gt;Есть такая мысль, что пакеты ходят по разным маршрутам в зависимости от направления. Вы упомянули про внешний интерфейс vlan9, но дальше про него как-то забыли. А тем не менее интересно, как там вообще с ним, какая на нём сеть. По какому пути он связан с внешними серверами по сравнению с vlan105...&lt;br&gt;</description>
</item>

<item>
    <title>NAT c роут-мапом (onion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20601.html#2</link>
    <pubDate>Thu, 04 Mar 2010 11:19:01 GMT</pubDate>
    <description>ни у кого никаких мыслей нету? :)&lt;br&gt;</description>
</item>

</channel>
</rss>
