<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обойти nat inside для пакетов из туннеля</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16531.html</link>
    <description>Добрый день. У меня настроен тунель между двумя маршрутизаторами и таким образом обьеденены две удаленные подсети. &lt;br&gt;Столкнулся с такой проблемой --- если у меня настроен NAT для публикации порта во внешний мир&lt;br&gt;(ip nat inside source static tcp loc_ip 443 interface outside_int 443)  &lt;br&gt;То этот порт (443) недоступен внутри тунеля.&lt;br&gt;Куда дальше двигаться ? Как обойти попадание пакетов под ip nat inside source static tcp loc_ip 443 interface outside_int 443 если они идут изнутри туннеля ?&lt;br&gt;</description>

<item>
    <title>Обойти nat inside для пакетов из туннеля (kris)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16531.html#8</link>
    <pubDate>Wed, 18 Jun 2008 19:41:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;IP. &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static 10.1.1.3 200.1.1.25 route-map nonat &lt;br&gt;&amp;gt;&amp;gt;А как сделать то же, но натить не все порты, а только &lt;br&gt;&amp;gt;&amp;gt;определенные ? Допустим 25-й и 110-й на один внутренний IP,а 389-й &lt;br&gt;&amp;gt;&amp;gt;на другой ? &lt;br&gt;&amp;gt;&amp;gt;Добавить route-map в ip nat inside source static tcp loc_ip 443 interface &lt;br&gt;&amp;gt;&amp;gt;outside_int 443 &lt;br&gt;&amp;gt;&amp;gt;не получается ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;конфиг кинь быстрее найдем ошибки &lt;br&gt;&lt;br&gt;Еще раз огромное спасибо. Удивительно, но после вашего первого ответа я пытался прописать &lt;br&gt;ip nat inside source static tcp local-addr 443 public-addr 443 route-map name-rmap extendable/&lt;br&gt;но у меня не получалось добавить в конце route-map name-rmap extendable.&lt;br&gt;Вообщем во второй раз все получилось :). Теперь у меня и клиенты подключаются и статический туннель работает и подсети корректно видны при условии внешнего НАТа :).&lt;br&gt;Еще раз большое спасибо. Все получилось.&lt;br&gt;</description>
</item>

<item>
    <title>Обойти nat inside для пакетов из туннеля (SergTel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16531.html#7</link>
    <pubDate>Wed, 18 Jun 2008 16:56:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В статье описан метод, когда приходится все порты натить на определенный внутренний &lt;br&gt;&amp;gt;IP. &lt;br&gt;&amp;gt;ip nat inside source static 10.1.1.3 200.1.1.25 route-map nonat &lt;br&gt;&amp;gt;А как сделать то же, но натить не все порты, а только &lt;br&gt;&amp;gt;определенные ? Допустим 25-й и 110-й на один внутренний IP,а 389-й &lt;br&gt;&amp;gt;на другой ? &lt;br&gt;&amp;gt;Добавить route-map в ip nat inside source static tcp loc_ip 443 interface &lt;br&gt;&amp;gt;outside_int 443 &lt;br&gt;&amp;gt;не получается ... &lt;br&gt;&lt;br&gt;конфиг кинь быстрее найдем ошибки&lt;br&gt;</description>
</item>

<item>
    <title>Обойти nat inside для пакетов из туннеля (SergTel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16531.html#6</link>
    <pubDate>Wed, 18 Jun 2008 16:51:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В статье описан метод, когда приходится все порты натить на определенный внутренний &lt;br&gt;&amp;gt;&amp;gt;IP. &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static 10.1.1.3 200.1.1.25 route-map nonat &lt;br&gt;&amp;gt;&amp;gt;А как сделать то же, но натить не все порты, а только &lt;br&gt;&amp;gt;&amp;gt;определенные ? Допустим 25-й и 110-й на один внутренний IP,а 389-й &lt;br&gt;&amp;gt;&amp;gt;на другой ? &lt;br&gt;&lt;br&gt;ip nat inside source static 10.1.1.3 25 200.1.1.25 25 route-map nonat ext&lt;br&gt;ip nat inside source static 10.1.1.3 110 200.1.1.25 100 route-map nonat ext&lt;br&gt;ip nat inside source static 10.1.1.15 389 200.1.1.25 389 route-map nonat ext&lt;br&gt;&amp;gt;&amp;gt;Добавить route-map в ip nat inside source static tcp loc_ip 443 interface &lt;br&gt;&amp;gt;&amp;gt;outside_int 443 &lt;br&gt;&amp;gt;&amp;gt;не получается ... &lt;br&gt;&lt;br&gt;ip nat inside source static tcp local-addr 443 public-addr 443 route-map name-rmap extendable&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кроме того .... после  того, как включаем трансляцию по всем портам &lt;br&gt;&amp;gt;у меня пропадает возможность подключаться VPN клиентом у удаленных пользователей .... &lt;br&gt;&amp;gt;наверное из за того, что все пакеты по всем портам согласно &lt;br&gt;&amp;gt;ip nat inside</description>
</item>

<item>
    <title>Обойти nat inside для пакетов из туннеля (kris)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16531.html#5</link>
    <pubDate>Wed, 18 Jun 2008 15:18:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В статье описан метод, когда приходится все порты натить на определенный внутренний &lt;br&gt;&amp;gt;IP. &lt;br&gt;&amp;gt;ip nat inside source static 10.1.1.3 200.1.1.25 route-map nonat &lt;br&gt;&amp;gt;А как сделать то же, но натить не все порты, а только &lt;br&gt;&amp;gt;определенные ? Допустим 25-й и 110-й на один внутренний IP,а 389-й &lt;br&gt;&amp;gt;на другой ? &lt;br&gt;&amp;gt;Добавить route-map в ip nat inside source static tcp loc_ip 443 interface &lt;br&gt;&amp;gt;outside_int 443 &lt;br&gt;&amp;gt;не получается ... &lt;br&gt;&lt;br&gt;Кроме того .... после  того, как включаем трансляцию по всем портам у меня пропадает возможность подключаться VPN клиентом у удаленных пользователей .... наверное из за того, что все пакеты по всем портам согласно ip nat inside source static 10.1.1.3 200.1.1.25 route-map nonat отправляются прямиком на внутренний хост в локальной сети.&lt;br&gt;</description>
</item>

<item>
    <title>Обойти nat inside для пакетов из туннеля (kris)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16531.html#4</link>
    <pubDate>Wed, 18 Jun 2008 15:10:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;(ip nat inside source static tcp loc_ip 443 interface outside_int 443) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;То этот порт (443) недоступен внутри тунеля. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Куда дальше двигаться ? Как обойти попадание пакетов под ip nat inside &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;source static tcp loc_ip 443 interface outside_int 443 если они идут &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;изнутри туннеля ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;вот ссылка про твою проблему &lt;br&gt;&amp;gt;&amp;gt;http://www.ciscolab.ru/2007/07/22/ipsec_router_nat.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Огромное спасибо SergTel за ссылку. Попробую и отпишусь о результате .... &lt;br&gt;&lt;br&gt;В статье описан метод, когда приходится все порты натить на определенный внутренний IP.&lt;br&gt;ip nat inside source static 10.1.1.3 200.1.1.25 route-map nonat&lt;br&gt;А как сделать то же, но натить не все порты, а только определенные ? Допустим 25-й и 110-й на один внутренний IP,а 389-й на другой ?&lt;br&gt;Добавить route-map в ip nat inside source static tcp loc_ip 443 interface outside_int 443&lt;br&gt;не получается ...&lt;br&gt;</description>
</item>

<item>
    <title>Обойти nat inside для пакетов из туннеля (kris)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16531.html#3</link>
    <pubDate>Wed, 18 Jun 2008 12:34:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Столкнулся с такой проблемой --- если у меня настроен NAT для публикации &lt;br&gt;&amp;gt;&amp;gt;порта во внешний мир &lt;br&gt;&amp;gt;&amp;gt;(ip nat inside source static tcp loc_ip 443 interface outside_int 443) &lt;br&gt;&amp;gt;&amp;gt;То этот порт (443) недоступен внутри тунеля. &lt;br&gt;&amp;gt;&amp;gt;Куда дальше двигаться ? Как обойти попадание пакетов под ip nat inside &lt;br&gt;&amp;gt;&amp;gt;source static tcp loc_ip 443 interface outside_int 443 если они идут &lt;br&gt;&amp;gt;&amp;gt;изнутри туннеля ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вот ссылка про твою проблему &lt;br&gt;&amp;gt;http://www.ciscolab.ru/2007/07/22/ipsec_router_nat.html &lt;br&gt;&lt;br&gt;Огромное спасибо SergTel за ссылку. Попробую и отпишусь о результате ....&lt;br&gt;</description>
</item>

<item>
    <title>Обойти nat inside для пакетов из туннеля (SergTel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16531.html#2</link>
    <pubDate>Wed, 18 Jun 2008 10:36:04 GMT</pubDate>
    <description>&amp;gt;Добрый день. У меня настроен тунель между двумя маршрутизаторами и таким образом &lt;br&gt;&amp;gt;обьеденены две удаленные подсети. &lt;br&gt;&amp;gt;Столкнулся с такой проблемой --- если у меня настроен NAT для публикации &lt;br&gt;&amp;gt;порта во внешний мир &lt;br&gt;&amp;gt;(ip nat inside source static tcp loc_ip 443 interface outside_int 443) &lt;br&gt;&amp;gt;То этот порт (443) недоступен внутри тунеля. &lt;br&gt;&amp;gt;Куда дальше двигаться ? Как обойти попадание пакетов под ip nat inside &lt;br&gt;&amp;gt;source static tcp loc_ip 443 interface outside_int 443 если они идут &lt;br&gt;&amp;gt;изнутри туннеля ? &lt;br&gt;&lt;br&gt;вот ссылка про твою проблему&lt;br&gt;http://www.ciscolab.ru/2007/07/22/ipsec_router_nat.html&lt;br&gt;</description>
</item>

<item>
    <title>Обойти nat inside для пакетов из туннеля (SergTel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16531.html#1</link>
    <pubDate>Wed, 18 Jun 2008 10:29:43 GMT</pubDate>
    <description>&amp;gt;Добрый день. У меня настроен тунель между двумя маршрутизаторами и таким образом &lt;br&gt;&amp;gt;обьеденены две удаленные подсети. &lt;br&gt;&amp;gt;Столкнулся с такой проблемой --- если у меня настроен NAT для публикации &lt;br&gt;&amp;gt;порта во внешний мир &lt;br&gt;&amp;gt;(ip nat inside source static tcp loc_ip 443 interface outside_int 443) &lt;br&gt;&amp;gt;То этот порт (443) недоступен внутри тунеля. &lt;br&gt;&amp;gt;Куда дальше двигаться ? Как обойти попадание пакетов под ip nat inside &lt;br&gt;&amp;gt;source static tcp loc_ip 443 interface outside_int 443 если они идут &lt;br&gt;&amp;gt;изнутри туннеля ? &lt;br&gt;&lt;br&gt;Акцес на запрет пакетов из туннеля в НАТ&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
