<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не получается nat при поднятом IPSec</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16037.html</link>
    <description>Доброго времени суток. Может кто чего подскажет, а то свои идеи кончились...&lt;br&gt;Ситуация такая. В филиале стоит cisco 877 которая устанавливает IPSec с cisco в головном офисе, тем самым соединяя сеть филиала с сетью офиса. Это всё поднято и работает исправно. Теперь захотелось что бы в филиале ходили в internet через свой инет. Пытаюсь поднять на cisco 877 ip nat, но в инет локальная машина не выходит. Такая ситуация описана тут http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a0080094634.shtml , но настройка по этому манулу не помогает. debug ip nat показывает следующее:&lt;br&gt;&lt;br&gt;Apr 15 17:57:50.422: NAT: GRE port: 2216420608 - &#091;1100&#093;&lt;br&gt;Apr 15 17:57:50.542: NAT: GRE port: 2200519640 - &#091;1101&#093;&lt;br&gt;Apr 15 17:57:50.898: NAT: GRE port: 2216420608 - &#091;1103&#093;&lt;br&gt;Apr 15 17:57:50.974: NAT: GRE port: 2216420608 - &#091;1104&#093;&lt;br&gt;&lt;br&gt;Собстно это он начинает показывать как только включаю nat и дальше никакие мои действия не меняют этот текст. При этом в статистике ната вообще пусто:&lt;br&gt;&lt;br&gt;Total active translations:</description>

<item>
    <title>Не получается nat при поднятом IPSec (stitch636)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16037.html#17</link>
    <pubDate>Thu, 24 Apr 2008 10:31:12 GMT</pubDate>
    <description>c3825(config)#int t0&lt;br&gt;c3825(config-if)#tunnel mode ipsec ipv4&lt;br&gt;c3825(config-if)#tunnel protection ipsec profile ? &lt;br&gt;&lt;br&gt;877(config)#int t0&lt;br&gt;877(config-if)#tunnel mode ipsec ipv4&lt;br&gt;877(config-if)#tunnel protection ipsec profile ? &lt;br&gt;&lt;br&gt;Предварительно сделать keyring, &lt;br&gt;профили для isakmp и ipsec.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не получается nat при поднятом IPSec (RomA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16037.html#16</link>
    <pubDate>Wed, 16 Apr 2008 13:19:18 GMT</pubDate>
    <description>&amp;gt;почему бы вам не воспользоваться этим: &lt;br&gt;&amp;gt;c3825(config-if)#tunnel protection ipsec ? &lt;br&gt;&lt;br&gt;877(config-if)#tunnel protection ipsec ?&lt;br&gt;&#037; Unrecognized command&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не получается nat при поднятом IPSec (RomA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16037.html#15</link>
    <pubDate>Wed, 16 Apr 2008 13:18:06 GMT</pubDate>
    <description>&amp;gt;Ваша правда. Перевесил на ATM0.1 сетка 172.16.1.0 вышла в мир. огромное Спасибо &lt;br&gt;&lt;br&gt;при этом эта строка не изменилась...&lt;br&gt;ip nat inside source list 122 interface Loopback0 overload&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не получается nat при поднятом IPSec (RomA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16037.html#14</link>
    <pubDate>Wed, 16 Apr 2008 12:18:52 GMT</pubDate>
    <description>&amp;gt;С луппбека поставте на ATM outside. пробовали ? &lt;br&gt;&lt;br&gt;Ваша правда. Перевесил на ATM0.1 сетка 172.16.1.0 вышла в мир. огромное Спасибо&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не получается nat при поднятом IPSec (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16037.html#13</link>
    <pubDate>Wed, 16 Apr 2008 11:50:52 GMT</pubDate>
    <description>&amp;gt;ничего не присоветуете? &lt;br&gt;&lt;br&gt;почему бы вам не воспользоваться этим:&lt;br&gt;c3825(config-if)#tunnel protection ipsec ?&lt;br&gt;</description>
</item>

<item>
    <title>Не получается nat при поднятом IPSec (Изгой)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16037.html#12</link>
    <pubDate>Wed, 16 Apr 2008 11:46:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А какая сеть должна натиться 172.16 только ? просто у вас несколько &lt;br&gt;&amp;gt;&amp;gt;вланов с разными сетями .. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Просто уже как только не пробовал. Мне главное что бы хоть что &lt;br&gt;&amp;gt;нить натилось - там за циской стоит сервер на freeBSD на &lt;br&gt;&amp;gt;котором прокси поднят. Так что мне главное что бы хоть какой &lt;br&gt;&amp;gt;нить один IP натился. Сначало пробовал сделать nat для 192.168.15.2 - &lt;br&gt;&amp;gt;не получилось. тогда вставил второую сетевую в сервер и решил физически &lt;br&gt;&amp;gt;уже с другой сетью работать - так родилась 172.16.1.0 сетка &lt;br&gt;&lt;br&gt;С луппбека поставте на ATM outside. пробовали ?&lt;br&gt;</description>
</item>

<item>
    <title>Не получается nat при поднятом IPSec (RomA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16037.html#11</link>
    <pubDate>Wed, 16 Apr 2008 11:39:57 GMT</pubDate>
    <description>&amp;gt;А какая сеть должна натиться 172.16 только ? просто у вас несколько &lt;br&gt;&amp;gt;вланов с разными сетями .. &lt;br&gt;&lt;br&gt;Просто уже как только не пробовал. Мне главное что бы хоть что нить натилось - там за циской стоит сервер на freeBSD на котором прокси поднят. Так что мне главное что бы хоть какой нить один IP натился. Сначало пробовал сделать nat для 192.168.15.2 - не получилось. тогда вставил второую сетевую в сервер и решил физически уже с другой сетью работать - так родилась 172.16.1.0 сетка&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не получается nat при поднятом IPSec (Изгой)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16037.html#10</link>
    <pubDate>Wed, 16 Apr 2008 11:35:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Может отсюда чего ..может лупбек не так нужен ?? хотя с туннелем &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;у меня статический IP адрес. Если лупбек не так, то как по &lt;br&gt;&amp;gt;другому. Просто так получилось настроиться и поднять тунель - так и &lt;br&gt;&amp;gt;осталось ;-) если я обзову интерфейс BVI1, как тут http://forums.whirlpool.net.au/forum-replies.cfm?t=416210&amp;p=2#r29 , &lt;br&gt;&amp;gt;неужели что-то кардинально изменится? &lt;br&gt;&lt;br&gt;А какая сеть должна натиться 172.16 только ? просто у вас несколько вланов с разными сетями ..&lt;br&gt;</description>
</item>

<item>
    <title>Не получается nat при поднятом IPSec (RomA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16037.html#9</link>
    <pubDate>Wed, 16 Apr 2008 11:08:08 GMT</pubDate>
    <description>&amp;gt;ip route 0.0.0.0 0.0.0.0 82.151.117.193 - вот это ссылка на прова ..так &lt;br&gt;&amp;gt;?? Это следующий хоп ? &lt;br&gt;&lt;br&gt;Да - это шлюз филиала по умолчанию. Маска у была 255.255.255.224 - но когда я Лупбеку прописывал такую маску - провайдер громко ругался, что я работаю от всего диапазона IP в итоге пришлось поставить маску 255.255.255.255. маршрут к шлюзу через ATM0.1 у меня уже был прописан&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
