<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 3850 и PBR</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2626.html</link>
    <description>Всем привет!&lt;br&gt;Подскажите, пожалуйста, по настройке Policy-based Routing&lt;br&gt;Можно ли сделать маршрут для одного ip адреса, а не для сети или VLAN?&lt;br&gt;&lt;br&gt;На 3850 сделал следующее:&lt;br&gt;&lt;br&gt;distrib#sh route-map 10.45.5.33&lt;br&gt;route-map 10.45.5.33, permit, sequence 10&lt;br&gt;Match clauses:&lt;br&gt;Set clauses:&lt;br&gt;ip next-hop 10.3.0.130&lt;br&gt;Policy routing matches: 522 packets, 51134 bytes&lt;br&gt;&lt;br&gt;И прописал строку на VLAN интерфейсе&lt;br&gt;&lt;br&gt;ip policy route-map 10.45.5.33&lt;br&gt;&lt;br&gt;Для сервера 10.45.5.33 все норм заработало, но при этом отвалилось у остальных серверов из сети 10.45.5.0/24&lt;br&gt;&lt;br&gt;PS: для настройки карты, я выполнял команду: match ip address 10.45.5.33&lt;br&gt;&lt;br&gt;&lt;br&gt;PS1: Сделал через ACL. Пинги до гугла есть, а в браузере ничего не открывается&lt;br&gt;&lt;br&gt;&lt;br&gt;distrib#sh route-map 10.45.5.33&lt;br&gt;route-map 10.45.5.33, permit, sequence 10&lt;br&gt;Match clauses:&lt;br&gt;ip address (access-lists): hvs-mail&lt;br&gt;Set clauses:&lt;br&gt;ip next-hop 10.3.0.130&lt;br&gt;Policy routing matches: 3 packets, 318 bytes&lt;br&gt;route-map 10.45.5.33, deny, sequence 20&lt;br&gt;Match clauses:&lt;br&gt;ip address (access-lists): VM-Network&lt;br&gt;Set claus</description>

<item>
    <title>3850 и PBR (starlight)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2626.html#6</link>
    <pubDate>Thu, 23 Jun 2022 22:44:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; транспорта для Exchange 2016 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; У меня либо есть доступ к АД, но нет Интернета, либо есть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Интернет, но нет доступа к АД.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Как мне правильно организовать маршрутизацию?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; https://dropmefiles.com/gGvnK &lt;br&gt;&amp;gt;&amp;gt; То есть сервер с up адресом 10.45.5.33/24 fw: 10.45.5.1 должен выйти в &lt;br&gt;&amp;gt;&amp;gt; интернет через не стандартный выход в интернет. То есть должен идти &lt;br&gt;&amp;gt;&amp;gt; через 10.3.0.130 &lt;br&gt;&amp;gt; Может мне обычный NAT для ip адреса сделать?&lt;br&gt;&amp;gt; Можете подсказать как правильно?&lt;br&gt;&lt;br&gt;Если у вас есть прокси, как оно к маршрутизации относится? У вас же куда-то идут пакеты если прокси не настроен на сервере.. Вот там доступ и откройте, на пограничном маршрутизаторе или фаерволе, там есть наверно NAT или что-нибудь такое.&lt;br&gt;</description>
</item>

<item>
    <title>3850 и PBR (pogreb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2626.html#5</link>
    <pubDate>Tue, 21 Jun 2022 07:48:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Задача: есть два сервера которые надо выпустить без прокси сервера. Первый сервер &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; это роль Mail для Exchange 2016 . Второй сервер это роль &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; транспорта для Exchange 2016 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; У меня либо есть доступ к АД, но нет Интернета, либо есть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Интернет, но нет доступа к АД.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Как мне правильно организовать маршрутизацию?&lt;br&gt;&amp;gt;&amp;gt; https://dropmefiles.com/gGvnK &lt;br&gt;&amp;gt; То есть сервер с up адресом 10.45.5.33/24 fw: 10.45.5.1 должен выйти в &lt;br&gt;&amp;gt; интернет через не стандартный выход в интернет. То есть должен идти &lt;br&gt;&amp;gt; через 10.3.0.130 &lt;br&gt;&lt;br&gt;Может мне обычный NAT для ip адреса сделать?&lt;br&gt;Можете подсказать как правильно?&lt;br&gt;</description>
</item>

<item>
    <title>3850 и PBR (pogreb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2626.html#4</link>
    <pubDate>Mon, 20 Jun 2022 14:41:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Но что с реализацией PBR, корректно ли я реализовал с ACL?&lt;br&gt;&amp;gt;&amp;gt; Не. Все равно косяк. При такой реализации у меня сервер не видит &lt;br&gt;&amp;gt;&amp;gt; AD, хотя в интернет правильно ходит.&lt;br&gt;&amp;gt;&amp;gt; Задача: есть два сервера которые надо выпустить без прокси сервера. Первый сервер &lt;br&gt;&amp;gt;&amp;gt; это роль Mail для Exchange 2016 . Второй сервер это роль &lt;br&gt;&amp;gt;&amp;gt; транспорта для Exchange 2016 &lt;br&gt;&amp;gt;&amp;gt; У меня либо есть доступ к АД, но нет Интернета, либо есть &lt;br&gt;&amp;gt;&amp;gt; Интернет, но нет доступа к АД.&lt;br&gt;&amp;gt;&amp;gt; Как мне правильно организовать маршрутизацию?&lt;br&gt;&amp;gt; https://dropmefiles.com/gGvnK &lt;br&gt;&lt;br&gt;То есть сервер с up адресом 10.45.5.33/24 fw: 10.45.5.1 должен выйти в интернет через не стандартный выход в интернет. То есть должен идти через 10.3.0.130&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>3850 и PBR (pogreb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2626.html#3</link>
    <pubDate>Mon, 20 Jun 2022 14:04:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вооот, спасибо за ошибку, исправил. И с моими ДНС работать стало корректно. &lt;br&gt;&amp;gt; Но что с реализацией PBR, корректно ли я реализовал с ACL?&lt;br&gt;&amp;gt; Не. Все равно косяк. При такой реализации у меня сервер не видит &lt;br&gt;&amp;gt; AD, хотя в интернет правильно ходит.&lt;br&gt;&amp;gt; Задача: есть два сервера которые надо выпустить без прокси сервера. Первый сервер &lt;br&gt;&amp;gt; это роль Mail для Exchange 2016 . Второй сервер это роль &lt;br&gt;&amp;gt; транспорта для Exchange 2016 &lt;br&gt;&amp;gt; У меня либо есть доступ к АД, но нет Интернета, либо есть &lt;br&gt;&amp;gt; Интернет, но нет доступа к АД.&lt;br&gt;&amp;gt; Как мне правильно организовать маршрутизацию?&lt;br&gt;&lt;br&gt;https://dropmefiles.com/gGvnK&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>3850 и PBR (pogreb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2626.html#2</link>
    <pubDate>Mon, 20 Jun 2022 13:56:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; distrib#sh access-lists VM-Network (этим заблокировал все остальные ip адреса в сети для &lt;br&gt;&amp;gt;&amp;gt; route-map) &lt;br&gt;&amp;gt;&amp;gt; Extended IP access list VM-Network &lt;br&gt;&amp;gt;&amp;gt; 10 permit ip 0.0.0.0 255.255.255.0 any &lt;br&gt;&amp;gt; Я что-то упустил или в ACL вместо wildcard с недавних пор пишется &lt;br&gt;&amp;gt; прямая маска сети?&lt;br&gt;&lt;br&gt;Вооот, спасибо за ошибку, исправил. И с моими ДНС работать стало корректно.&lt;br&gt;Но что с реализацией PBR, корректно ли я реализовал с ACL?&lt;br&gt;&lt;br&gt;Не. Все равно косяк. При такой реализации у меня сервер не видит AD, хотя в интернет правильно ходит.&lt;br&gt;Задача: есть два сервера которые надо выпустить без прокси сервера. Первый сервер это роль Mail для Exchange 2016 . Второй сервер это роль транспорта для Exchange 2016&lt;br&gt;У меня либо есть доступ к АД, но нет Интернета, либо есть Интернет, но нет доступа к АД.&lt;br&gt;Как мне правильно организовать маршрутизацию?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>3850 и PBR (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2626.html#1</link>
    <pubDate>Mon, 20 Jun 2022 12:50:00 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; distrib#sh access-lists VM-Network (этим заблокировал все остальные ip адреса в сети для &lt;br&gt;&amp;gt; route-map) &lt;br&gt;&amp;gt; Extended IP access list VM-Network &lt;br&gt;&amp;gt; 10 permit ip 0.0.0.0 255.255.255.0 any &lt;br&gt;&lt;br&gt;Я что-то упустил или в ACL вместо wildcard с недавних пор пишется прямая маска сети? &lt;br&gt;</description>
</item>

</channel>
</rss>
