<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: разный NAT в зависимости от интерфейса</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22761.html</link>
    <description>Есть 2 WAN-интерфейса&lt;br&gt;и есть 1 интерфейс к которому подключена локальная сеть&lt;br&gt;На пакетах которые выходят через Ethernet1 надо подменять ip источника:&lt;br&gt;ip nat inside source static 192.168.1.10 10.1.2.10&lt;br&gt;ip nat inside source static 192.168.1.11 10.1.2.11&lt;br&gt;...&lt;br&gt;На пакетах которые выходят через Ethernet2 надо подменять ip источника на ip интерфейса:&lt;br&gt;ip nat inside source list 1 interface Ethernet2 overload&lt;br&gt;&lt;br&gt;Но ip nat inside source static имеет приоритет и работает на всех WAN-интерфейсах.&lt;br&gt;Что надо сделать, чтобы ip nat inside source static работал только для одного WAN-интерфейса?&lt;br&gt;&lt;br&gt;Вот пример моего конфига:&lt;br&gt;&lt;br&gt;interface Ethernet0&lt;br&gt; ip address 192.168.1.0 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt;!&lt;br&gt;interface Ethernet1&lt;br&gt; ip address 1.2.3.4 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt;!&lt;br&gt;interface Ethernet2&lt;br&gt; ip address 4.3.2.1 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt;!&lt;br&gt;ip nat inside source list 1 interface Ethernet2 overload&lt;br&gt;ip nat inside source static 192.168.1.10 10.1.2.10&lt;br&gt;ip nat inside source static 192.168.1.11 10.1.2.11&lt;br&gt;...&lt;br&gt;&lt;br&gt;ac</description>

<item>
    <title>разный NAT в зависимости от интерфейса (yahan)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22761.html#9</link>
    <pubDate>Thu, 14 Jul 2011 11:36:27 GMT</pubDate>
    <description>&amp;gt; Yesss - получилось.&lt;br&gt;&amp;gt; Сделал так: &lt;br&gt;&amp;gt; ip nat inside source list 1 interface Ethernet2 overload &lt;br&gt;&amp;gt; ip nat inside source static 192.168.1.10 10.1.2.10 route-map nat-eth1 &lt;br&gt;&amp;gt; ip nat inside source static 192.168.1.11 10.1.2.11 route-map nat-eth1 &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; route-map nat-eth1 permit 20 &lt;br&gt;&amp;gt;  match interface Ethernet1 &lt;br&gt;&amp;gt; Огромное всем спасибо! Очень помогли!&lt;br&gt;&amp;gt; Может ещё по route-map что-то толковое посоветуете почитать?&lt;br&gt;&lt;br&gt;Вчера все работало, а сегодня все стала натить строчка&lt;br&gt;ip nat inside source list 1 interface Ethernet2 overload&lt;br&gt;&lt;br&gt;Так что на втором интерфейсе, все-таки, надо сделать так:&lt;br&gt;ip nat inside source route-map nat-inet interface FastEthernet2 overload&lt;br&gt;</description>
</item>

<item>
    <title>разный NAT в зависимости от интерфейса (yahan)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22761.html#8</link>
    <pubDate>Wed, 13 Jul 2011 17:54:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; ip nat inside source list 1 interface Ethernet2 overload &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip nat inside source static 192.168.1.10 10.1.2.10 &lt;br&gt;&amp;gt;&amp;gt; используйте extended acl &lt;br&gt;&amp;gt;&amp;gt; access-list 100 permit&amp;#124;deny ip 192.168.1.0 0.0.0.255 ... 0.0.0.255 &lt;br&gt;&amp;gt; Все ерунда в том, что ip nat inside source static срабатывает раньше, &lt;br&gt;&amp;gt; так что это не поможет &lt;br&gt;&amp;gt;&amp;gt; поддерживается ли у вас конструкция &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source static local-ip global-ip route-map name &lt;br&gt;&amp;gt; Да - поддерживается. Сейчас буду пробовать, хотя в route-map я еще не &lt;br&gt;&amp;gt; силен.&lt;br&gt;&lt;br&gt;Yesss - получилось.&lt;br&gt;Сделал так:&lt;br&gt;&lt;br&gt;ip nat inside source list 1 interface Ethernet2 overload&lt;br&gt;ip nat inside source static 192.168.1.10 10.1.2.10 route-map nat-eth1&lt;br&gt;ip nat inside source static 192.168.1.11 10.1.2.11 route-map nat-eth1&lt;br&gt;...&lt;br&gt;route-map nat-eth1 permit 20&lt;br&gt; match interface Ethernet1&lt;br&gt;&lt;br&gt;Огромное всем спасибо! Очень помогли!&lt;br&gt;Может ещё по route-map что-то толковое посоветуете почитать?&lt;br&gt;</description>
</item>

<item>
    <title>разный NAT в зависимости от интерфейса (yahan)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22761.html#7</link>
    <pubDate>Wed, 13 Jul 2011 17:21:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ip nat inside source list 1 interface Ethernet2 overload &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source static 192.168.1.10 10.1.2.10 &lt;br&gt;&amp;gt; используйте extended acl &lt;br&gt;&amp;gt; access-list 100 permit&amp;#124;deny ip 192.168.1.0 0.0.0.255 ... 0.0.0.255 &lt;br&gt;&lt;br&gt;Все ерунда в том, что ip nat inside source static срабатывает раньше, так что это не поможет&lt;br&gt;&lt;br&gt;&amp;gt; поддерживается ли у вас конструкция &lt;br&gt;&amp;gt; ip nat inside source static local-ip global-ip route-map name &lt;br&gt;&lt;br&gt;Да - поддерживается. Сейчас буду пробовать, хотя в route-map я еще не силен.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>разный NAT в зависимости от интерфейса (yahan)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22761.html#6</link>
    <pubDate>Wed, 13 Jul 2011 17:16:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ip nat inside source route-map nat-inet interface FastEthernet2 overload &lt;br&gt;&amp;gt; ip nat inside source static 192.168.1.10 10.1.2.10 &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip access-list extended nat-inet &lt;br&gt;&amp;gt;  permit ip 192.168.1.0 0.0.0.255 any &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; route-map nat-inet permit 10 &lt;br&gt;&amp;gt;  match ip address nat-inet &lt;br&gt;&amp;gt;  match interface FastEthernet2 &lt;br&gt;&amp;gt; !&lt;br&gt;&lt;br&gt;Что-то в этом есть, но так тоже не работает&lt;br&gt;Похоже что ip nat inside source static 192.168.1.10 10.1.2.10&lt;br&gt;имеет приоритет перед&lt;br&gt;ip nat inside source route-map nat-inet interface FastEthernet2 overload&lt;br&gt;&lt;br&gt;sh ip nat translations, показывает, что с FastEthernet2 уходят пакеты с source ip 10.1.2.10, а не с ip интерфейса FastEthernet2&lt;br&gt;&lt;br&gt;Если убрать ip nat inside source static 192.168.1.10 10.1.2.10, то nat на FastEthernet2 начинает работать как положено.&lt;br&gt;&lt;br&gt;Сейчас буду пробовать ip nat inside source static через route-map настроить. Если получиться обязательно отпишусь.&lt;br&gt;</description>
</item>

<item>
    <title>разный NAT в зависимости от интерфейса (cant)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22761.html#5</link>
    <pubDate>Fri, 17 Jun 2011 16:09:37 GMT</pubDate>
    <description>&amp;gt; ip nat inside source list 1 interface Ethernet2 overload&lt;br&gt;&amp;gt; ip nat inside source static 192.168.1.10 10.1.2.10&lt;br&gt;&lt;br&gt;используйте extended acl&lt;br&gt;access-list 100 permit&amp;#124;deny ip 192.168.1.0 0.0.0.255 ... 0.0.0.255&lt;br&gt;&lt;br&gt;поддерживается ли у вас конструкция&lt;br&gt;ip nat inside source static local-ip global-ip route-map name&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>разный NAT в зависимости от интерфейса (GolDi)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22761.html#4</link>
    <pubDate>Thu, 16 Jun 2011 06:20:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; а Ethernet1 - локальная сеть партнеров, которые выделили мне диапазон адресов из &lt;br&gt;&amp;gt; своего адресного пространства.&lt;br&gt;&amp;gt; Мне надо для некоторых IP-адресов моей локальной сети делать подмену на другой &lt;br&gt;&amp;gt; партнерский адрес, по принципу один определенный мой адрес соответствует одному определенному &lt;br&gt;&amp;gt; партнерскому. Делаю я это так: &lt;br&gt;&amp;gt; ip nat inside source static 192.168.1.10 10.1.2.10 &lt;br&gt;&amp;gt; При этом надо, чтобы для адреса 192.168.1.10 был доступен Интернет, т.е. при &lt;br&gt;&amp;gt; прохождении пакета через Ethernet2 адрес 192.168.1.10 должен подменяться на адрес интерфейса &lt;br&gt;&amp;gt; Ethernet2, но вместо этого Циска делает подмену на 10.1.2.10 &lt;br&gt;&amp;gt; PS: Простите, а dg - это что такое :) &lt;br&gt;&lt;br&gt;dg - default gateway, может стоит почитать&lt;br&gt;http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080133ddd.shtml&lt;br&gt;а там какие-нибудь мысли появятся.&lt;br&gt;</description>
</item>

<item>
    <title>разный NAT в зависимости от интерфейса (karen durinyan)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22761.html#3</link>
    <pubDate>Thu, 16 Jun 2011 06:12:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; а Ethernet1 - локальная сеть партнеров, которые выделили мне диапазон адресов из &lt;br&gt;&amp;gt; своего адресного пространства.&lt;br&gt;&amp;gt; Мне надо для некоторых IP-адресов моей локальной сети делать подмену на другой &lt;br&gt;&amp;gt; партнерский адрес, по принципу один определенный мой адрес соответствует одному определенному &lt;br&gt;&amp;gt; партнерскому. Делаю я это так: &lt;br&gt;&amp;gt; ip nat inside source static 192.168.1.10 10.1.2.10 &lt;br&gt;&amp;gt; При этом надо, чтобы для адреса 192.168.1.10 был доступен Интернет, т.е. при &lt;br&gt;&amp;gt; прохождении пакета через Ethernet2 адрес 192.168.1.10 должен подменяться на адрес интерфейса &lt;br&gt;&amp;gt; Ethernet2, но вместо этого Циска делает подмену на 10.1.2.10 &lt;br&gt;&amp;gt; PS: Простите, а dg - это что такое :) &lt;br&gt;&lt;br&gt;something like this?&lt;br&gt;!&lt;br&gt;ip nat inside source route-map nat-inet interface FastEthernet2 overload&lt;br&gt;ip nat inside source static 192.168.1.10 10.1.2.10&lt;br&gt;!&lt;br&gt;ip access-list extended nat-inet&lt;br&gt; permit ip 192.168.1.0 0.0.0.255 any&lt;br&gt;!&lt;br&gt;route-map nat-inet permit 10&lt;br&gt; match ip address nat-inet&lt;br&gt; match interface FastEthernet2&lt;br&gt;!&lt;br&gt;</description>
</item>

<item>
    <title>разный NAT в зависимости от интерфейса (yahan)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22761.html#2</link>
    <pubDate>Wed, 15 Jun 2011 18:36:56 GMT</pubDate>
    <description>&amp;gt; Не понял, dg у вас один ведь, значит локалка натится будет только &lt;br&gt;&amp;gt; через один интерфейс.&lt;br&gt;&amp;gt; Поясните что вы хотите сделать.&lt;br&gt;&lt;br&gt;У меня на Ethernet2 - один маршрут, пусть это будет Интернет&lt;br&gt;а Ethernet1 - локальная сеть партнеров, которые выделили мне диапазон адресов из своего адресного пространства.&lt;br&gt;Мне надо для некоторых IP-адресов моей локальной сети делать подмену на другой партнерский адрес, по принципу один определенный мой адрес соответствует одному определенному партнерскому. Делаю я это так:&lt;br&gt;&lt;br&gt;ip nat inside source static 192.168.1.10 10.1.2.10&lt;br&gt;&lt;br&gt;При этом надо, чтобы для адреса 192.168.1.10 был доступен Интернет, т.е. при прохождении пакета через Ethernet2 адрес 192.168.1.10 должен подменяться на адрес интерфейса Ethernet2, но вместо этого Циска делает подмену на 10.1.2.10&lt;br&gt;&lt;br&gt;PS: Простите, а dg - это что такое :)&lt;br&gt;</description>
</item>

<item>
    <title>разный NAT в зависимости от интерфейса (GolDi)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22761.html#1</link>
    <pubDate>Wed, 15 Jun 2011 14:48:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; interface Ethernet2 &lt;br&gt;&amp;gt;  ip address 4.3.2.1 255.255.255.0 &lt;br&gt;&amp;gt;  ip nat outside &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip nat inside source list 1 interface Ethernet2 overload &lt;br&gt;&amp;gt; ip nat inside source static 192.168.1.10 10.1.2.10 &lt;br&gt;&amp;gt; ip nat inside source static 192.168.1.11 10.1.2.11 &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; access-list 1 permit 192.168.1.0 0.0.0.255 &lt;br&gt;&lt;br&gt;Не понял, dg у вас один ведь, значит локалка натится будет только через один интерфейс.&lt;br&gt;Поясните что вы хотите сделать. &lt;br&gt;</description>
</item>

</channel>
</rss>
