<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: рутер 2821 - проблемы со статик-натом</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22054.html</link>
    <description>Здравствовать всем! ))&lt;br&gt;&lt;br&gt;Обращаюсь к тем, кто на нате &quot;уже собаку съел&quot; или кто, может, &quot;доедает&quot; её ))), и к тем, кто уже сталкивался с подобным багом.&lt;br&gt;Проблема следующая. Время от времени, нерегулярно, перестают работать некоторые статик-наты.&lt;br&gt;Проявляется это как внезапное прекращение доступа из интернета на адреса http://x.x.x.179 и ftp://x.x.x.181&lt;br&gt;Весь конфиг приведён в конце, здесь же пока приведу строки с натом и пояснениями:&lt;br&gt;&lt;br&gt;ip nat pool npool-1 x.x.x.178 x.x.x.178 netmask 255.255.255.240             &amp;lt;----- Пул для юзеров.&lt;br&gt; &lt;br&gt;ip nat source static 192.168.2.84 x.x.x.179 extendable                      &amp;lt;----- Статик для видео-сервера (ПАДАЕТ!)&lt;br&gt;ip nat source static tcp 192.168.3.27 20 x.x.x.181 20 extendable            &amp;lt;----- Статик для фтп-сервера (ПАДАЕТ!)&lt;br&gt;ip nat source static tcp 192.168.3.27 21 x.x.x.181 21 extendable            &amp;lt;----- Статик для фтп-сервера (ПАДАЕТ!)&lt;br&gt;Доступ к фтп-серверу открылся только когда я эту команду ввёл - &quot;ip nat source static ...&quot;. &lt;br&gt;Сначала вообще всё было &quot;ip nat</description>

<item>
    <title>рутер 2821 - проблемы со статик-натом (solegs)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22054.html#6</link>
    <pubDate>Sun, 09 Jan 2011 16:22:55 GMT</pubDate>
    <description>&amp;gt; Мне кажется в Вашей конфигурации на внешнем интерфейсе нужен &quot;ip proxy-arp&quot; &lt;br&gt;&lt;br&gt;Спасибо. Я почитал про &quot;ip proxy-arp&quot; и не понял, что в моём случае это даст? Не могли бы пояснить Ваше предложение?&lt;br&gt;</description>
</item>

<item>
    <title>рутер 2821 - проблемы со статик-натом (solegs)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22054.html#5</link>
    <pubDate>Sun, 09 Jan 2011 16:18:12 GMT</pubDate>
    <description>&amp;gt; Объясните, пож-ста, зачем указав статик: &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source static tcp 192.168.3.27 3389 x.x.x.181 45527 extendable &lt;br&gt;&amp;gt; Вы добавляете: &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source static 192.168.3.27 x.x.x.181 extendable &lt;br&gt;&amp;gt;&amp;gt; Роем дальше...&lt;br&gt;&amp;gt; прекращаете рыть...&lt;br&gt;&lt;br&gt;И не надейтесь!.. ))) &lt;br&gt;Настрил логгирование. Наблюдаю. Пока отвалов не было (последний конфиг см. выше)&lt;br&gt;А что касается вопроса по рдп, попробую донести свою мысль - прямой доступ по рдп (порт 3389) и по ряду других портов закрыт аксесс-листами. Поэтому взамен для доступа по рдп открыл доступ &quot;кривой&quot; - через порт 45527. Пока так надо. &lt;br&gt;</description>
</item>

<item>
    <title>рутер 2821 - проблемы со статик-натом (BJ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22054.html#4</link>
    <pubDate>Sun, 09 Jan 2011 15:55:24 GMT</pubDate>
    <description>Мне кажется в Вашей конфигурации на внешнем интерфейсе нужен &quot;ip proxy-arp&quot;&lt;br&gt;</description>
</item>

<item>
    <title>рутер 2821 - проблемы со статик-натом (RaveN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22054.html#3</link>
    <pubDate>Sun, 09 Jan 2011 08:14:55 GMT</pubDate>
    <description>Объясните, пож-ста, зачем указав статик:&lt;br&gt;&amp;gt; ip nat inside source static tcp 192.168.3.27 3389 x.x.x.181 45527 extendable &lt;br&gt;&lt;br&gt;Вы добавляете:&lt;br&gt;&amp;gt; ip nat inside source static 192.168.3.27 x.x.x.181 extendable &lt;br&gt;&amp;gt; Роем дальше...&lt;br&gt;&lt;br&gt;прекращаете рыть...&lt;br&gt;</description>
</item>

<item>
    <title>рутер 2821 - проблемы со статик-натом (serg_vlg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22054.html#2</link>
    <pubDate>Sat, 25 Dec 2010 07:20:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;     130 deny ip any any log &lt;br&gt;&amp;gt; Но проблема всё равно осталась - минут 20 назад проверил - а &lt;br&gt;&amp;gt; не работает статик! Ни фтп, ни ввв, ни даже пинги... Не &lt;br&gt;&amp;gt; помогло и &#091;clear ip nat tr *&#093;. Удалось возобновить работу только &lt;br&gt;&amp;gt; проверенным способом: &lt;br&gt;&amp;gt;     router(config)#no ip nat inside source static 192.168.3.27 x.x.x.181 &lt;br&gt;&amp;gt; extendable &lt;br&gt;&amp;gt;     router(config)#ip nat inside source static 192.168.3.27 x.x.x.181 extendable &lt;br&gt;&amp;gt; Вот только после этого пошла трансляция.&lt;br&gt;&amp;gt; Роем дальше...&lt;br&gt;&lt;br&gt;у меня сделано так:&lt;br&gt;ip nat inside source list 1 interface FastEthernet0/0 overload&lt;br&gt;ip nat inside source static tcp 192.168.34.43 3389 interface FastEthernet0/0 Nпорта,на FastEthernet0/0 публичный IP&lt;br&gt;&lt;br&gt;access-list 1 permit 192.168.34.0 0.0.0.255&lt;br&gt;</description>
</item>

<item>
    <title>рутер 2821 - проблемы со статик-натом (solegs)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22054.html#1</link>
    <pubDate>Fri, 17 Dec 2010 21:47:55 GMT</pubDate>
    <description>Вот что уже сделал по совету из другого форума -&lt;br&gt;1) заменил пул на интерфейс, теперь нат такой:&lt;br&gt;&lt;br&gt;ip nat inside source list nat-VPLAN interface GigabitEthernet0/1 overload&lt;br&gt;ip nat inside source static 192.168.2.84 x.x.x.179 extendable&lt;br&gt;ip nat inside source static tcp 192.168.2.5 80 x.x.x.180 8089 extendable&lt;br&gt;ip nat inside source static tcp 192.168.2.20 3389 x.x.x.180 45520 extendable&lt;br&gt;ip nat inside source static tcp 192.168.3.26 3389 x.x.x.180 45526 extendable&lt;br&gt;ip nat inside source static tcp 192.168.2.4 3389 x.x.x.180 45555 extendable&lt;br&gt;ip nat inside source static tcp 192.168.3.27 3389 x.x.x.181 45527 extendable&lt;br&gt;ip nat inside source static 192.168.3.27 x.x.x.181 extendable&lt;br&gt;ip nat inside source static 192.168.3.23 x.x.x.182 extendable&lt;br&gt;&lt;br&gt;2) поправил ацл (что давно надо было сделать, тока руки не доходили):&lt;br&gt;&lt;br&gt;   router#sh access-l nat-VPLAN&lt;br&gt;   Extended IP access list nat-VPLAN&lt;br&gt;    10 permit icmp any any&lt;br&gt;    20 deny ip host 192.168.2.84 any &lt;br&gt;    30 deny ip host 192.168.3.27 any &lt;br&gt;    40 deny ip host 192</description>
</item>

</channel>
</rss>
