<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Непонятки с nat outside source трансляцией.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15635.html</link>
    <description>Приветствую честной народ.&lt;br&gt;&lt;br&gt;Помогите распутаться с проблемой. Есть проблема с трансляцией следующего толка:&lt;br&gt;Нужно чтобы из внешнего мира по этому адресу &quot;ISP1.AAA.AAA.AA2&quot; виделась машинка &lt;br&gt;172.16.1.29. Проблема в том что помимо трансляции inside local-inside global нужно еще транслировать outside src адрес, ибо в сети 172.16.1.0 есть свой аплинк с дефолт гейтом на него. Поэтому нужно замаскарадить такие пакеты адресом с интерфейса G0/1.&lt;br&gt;Вроде все сделал как полагается, но хотя акцесс лист 101 ловит матчи, outside source трансляции не происходит.&lt;br&gt;вот что говорит &quot;show access-list 101&quot;&lt;br&gt;------------&lt;br&gt;Extended IP access list 101&lt;br&gt;    10 permit ip any host ISP1.AAA.AAA.AA2 (44 matches)&lt;br&gt;-------------&lt;br&gt;при этом вот выдержка из &quot;show ip nat stat&quot;&lt;br&gt;------------------&lt;br&gt;-- Outside Source&lt;br&gt;&#091;Id: 5&#093; access-list 101 interface GigabitEthernet0/1 refcount 0&lt;br&gt;Appl doors: 0&lt;br&gt;Normal doors: 0&lt;br&gt;Queued Packets: 0&lt;br&gt;----------------&lt;br&gt;&lt;br&gt;Поможите, а то я уже окончательно не понимаю почему не срабатывает трансляция&lt;br&gt;ip nat outs</description>

<item>
    <title>Непонятки с nat outside source трансляцией. (zugunder)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15635.html#3</link>
    <pubDate>Sat, 01 Mar 2008 08:42:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Кстати говоря, есть еще одна странность - снаружи pptp клиенты нормально цепляются &lt;br&gt;&amp;gt;&amp;gt;на vpn-server поднятый на роутере. НО! клиенты изнутри сети не могут &lt;br&gt;&amp;gt;&amp;gt;зацепится на VPN-сервер во внешнем мире... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;протокол 47 разрешен? &lt;br&gt;&lt;br&gt;на циске - не запрещен :) (см. конфиг)&lt;br&gt;помимо этого заметил такую интересную особенность. в момент попытки соединения с одной из юзерских машин смотрел debug ip nat - не увидел там чтоб циска вообще занатила пакет от этого юзера в сторону внешнего хоста (VPN-server)&lt;br&gt;</description>
</item>

<item>
    <title>Непонятки с nat outside source трансляцией. (chesnok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15635.html#2</link>
    <pubDate>Sat, 01 Mar 2008 08:38:08 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кстати говоря, есть еще одна странность - снаружи pptp клиенты нормально цепляются &lt;br&gt;&amp;gt;на vpn-server поднятый на роутере. НО! клиенты изнутри сети не могут &lt;br&gt;&amp;gt;зацепится на VPN-сервер во внешнем мире... &lt;br&gt;&lt;br&gt;протокол 47 разрешен?&lt;br&gt;</description>
</item>

<item>
    <title>Непонятки с nat outside source трансляцией. (zugunder)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15635.html#1</link>
    <pubDate>Sat, 01 Mar 2008 06:52:20 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;Кстати говоря, есть еще одна странность - снаружи pptp клиенты нормально цепляются на vpn-server поднятый на роутере. НО! клиенты изнутри сети не могут зацепится на VPN-сервер во внешнем мире... &lt;br&gt;</description>
</item>

</channel>
</rss>
