<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ip default-network</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18239.html</link>
    <description>Пытаюсь прокинуть дефолтовый маршрут из центра на филиал. Маршрут по умолчанию появляется в филиале в sh ip route, но трафик в центр адресованных в инет, не идет.&lt;br&gt;&lt;br&gt;Центр&lt;br&gt;&lt;br&gt;p inspect name IPFW dns&lt;br&gt;ip inspect name IPFW http&lt;br&gt;ip inspect name IPFW tcp&lt;br&gt;ip inspect name IPFW udp&lt;br&gt;ip inspect name IPFW icmp&lt;br&gt;ip inspect name IPFW ftp&lt;br&gt;&lt;br&gt;crypto map vpn 10 ipsec-isakmp&lt;br&gt; set peer 10.10.3.254&lt;br&gt; set transform-set temp&lt;br&gt; match address Center_to_Filial&lt;br&gt;&lt;br&gt;interface Tunnel0&lt;br&gt; ip address 172.17.1.1 255.255.255.0&lt;br&gt; ip tcp adjust-mss 1460&lt;br&gt; tunnel source Vlan4&lt;br&gt; tunnel destination 10.10.3.254&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0&lt;br&gt; description Local&lt;br&gt; ip address 192.168.10.1 255.255.255.0&lt;br&gt; ip access-group FUCK in&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;&lt;br&gt;&lt;br&gt;ip default-network 192.168.10.0&lt;br&gt;ip route 0.0.0.0 0.0.0.0 1.1.1.1&lt;br&gt;ip route 10.0.0.0 255.0.0.0 10.10.1.1&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;router eigrp 10&lt;br&gt; network 172.17.1.0 0.0.0.255&lt;br&gt; network 172.17.2.0 0.0.0.255&lt;br&gt; network 192.168.0.0 0.0.15.255&lt;br&gt; network 192.168.254.0</description>

<item>
    <title>Ip default-network (momo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18239.html#15</link>
    <pubDate>Tue, 24 Feb 2009 21:09:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ладно... &lt;br&gt;&amp;gt;&amp;gt;а трассировки не покажете из центра в филиал и обратно? &lt;br&gt;&lt;br&gt;из филиальной циски в сторону компа 192.168.16.2&lt;br&gt;&lt;br&gt;Center#traceroute 192.168.16.2&lt;br&gt;&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Tracing the route to 192.168.16.2&lt;br&gt;&lt;br&gt;  1 172.17.1.2 8 msec 4 msec 4 msec&lt;br&gt;  2 192.168.16.2 4 msec 12 msec 8 msec&lt;br&gt;Center#&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Из филиального компа 192.168.16.2 в интернет на mail.ru (194.67.57.126)&lt;br&gt;&lt;br&gt;C:&#092;Documents and Settings&#092;admin&amp;gt;tracert 194.67.57.126&lt;br&gt;&lt;br&gt;Трассировка маршрута к mail.ru &#091;194.67.57.126&#093;&lt;br&gt;с максимальным числом прыжков 30:&lt;br&gt;&lt;br&gt;  1    &amp;lt;1 мс    &amp;lt;1 мс    &amp;lt;1 мс  192.168.16.1&lt;br&gt;  2     6 ms     6 ms     6 ms  172.17.1.1&lt;br&gt;  3     7 ms     6 ms     6 ms  172.17.1.1&lt;br&gt;  4     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;  5     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;  6     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;  7     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;  8     *        *        *     Превышен интервал ожидания д</description>
</item>

<item>
    <title>Ip default-network (momo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18239.html#14</link>
    <pubDate>Tue, 24 Feb 2009 21:04:12 GMT</pubDate>
    <description>&amp;gt;ладно... &lt;br&gt;&amp;gt;а трассировки не покажете из центра в филиал и обратно? </description>
</item>

<item>
    <title>Ip default-network (AlexT)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18239.html#13</link>
    <pubDate>Tue, 24 Feb 2009 20:13:32 GMT</pubDate>
    <description>ладно...&lt;br&gt;а трассировки не покажете из центра в филиал и обратно?&lt;br&gt;</description>
</item>

<item>
    <title>Ip default-network (momo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18239.html#12</link>
    <pubDate>Tue, 24 Feb 2009 13:56:09 GMT</pubDate>
    <description>&amp;gt;А вот это Вам зачем? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip route 10.0.0.0 255.0.0.0 10.10.1.1 &lt;br&gt;&amp;gt;&amp;gt;S 10.0.0.0/8 &#091;1/0&#093; via 10.10.1.1 &lt;br&gt;&amp;gt;&amp;gt;ip route 10.0.0.0 255.0.0.0 10.10.3.1 &lt;br&gt;&amp;gt;&amp;gt;S 10.0.0.0/8 &#091;1/0&#093; via 10.10.3.1 &lt;br&gt;&lt;br&gt;это внутренния сеть предоставленная провайдером..закрытый VPN 3 уровня&lt;br&gt;&lt;br&gt;10.10.3.1 - это шлюз в сторону Комстара&lt;br&gt;</description>
</item>

<item>
    <title>Ip default-network (AlexT)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18239.html#11</link>
    <pubDate>Tue, 24 Feb 2009 12:57:10 GMT</pubDate>
    <description>А вот это Вам зачем?&lt;br&gt;&lt;br&gt;&amp;gt;ip route 10.0.0.0 255.0.0.0 10.10.1.1 &lt;br&gt;&amp;gt;S 10.0.0.0/8 &#091;1/0&#093; via 10.10.1.1 &lt;br&gt;&amp;gt;ip route 10.0.0.0 255.0.0.0 10.10.3.1 &lt;br&gt;&amp;gt;S 10.0.0.0/8 &#091;1/0&#093; via 10.10.3.1 </description>
</item>

<item>
    <title>Ip default-network (momo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18239.html#10</link>
    <pubDate>Tue, 24 Feb 2009 11:00:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;tcp 1.1.1.1:3187 192.168.16.2:3187  194.67.57.126:80   194.67.57.126:80 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;но пакеты обратно видимо не возвращаются хотя никаких спсиков досутупа нет ни &lt;br&gt;&amp;gt;&amp;gt;на филиале ни на центре (убрал временно для теста) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;кто может навести на мысль где пакеты дропаются и почему обратно в &lt;br&gt;&amp;gt;&amp;gt;туннель не идут? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Обратный маршрут есть? &lt;br&gt;&amp;gt;Покажите новые конфиги центра и филиала. &lt;br&gt;&lt;br&gt;вот все что есть....&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Центр&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt;encr 3des&lt;br&gt;hash md5&lt;br&gt;authentication pre-share&lt;br&gt;group 2&lt;br&gt;crypto isakmp key 6 xxxxxxxxxxxx address 10.10.3.254&lt;br&gt;&lt;br&gt;&lt;br&gt;crypto ipsec transform-set temp esp-3des esp-md5-hmac&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map vpn 10 ipsec-isakmp&lt;br&gt;set peer 10.10.3.254&lt;br&gt;set transform-set temp&lt;br&gt;match address Center_to_Filial&lt;br&gt;&lt;br&gt;interface Tunnel0&lt;br&gt;ip address 172.17.1.1 255.255.255.0&lt;br&gt;ip tcp adjust-mss 1460&lt;br&gt;tunnel source Vlan4&lt;br&gt;tunnel destination 10.10.3.254&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0&lt;br&gt;description Local&lt;br&gt;ip address 192.168.10.1 255.255.255.0&lt;br&gt;ip nat inside&lt;br&gt;ip virtual-reassembly&lt;br&gt;du</description>
</item>

<item>
    <title>Ip default-network (AlexT)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18239.html#9</link>
    <pubDate>Tue, 24 Feb 2009 08:26:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;как я уже говорил траффик из 192.168.16.0/23 попадает на центр и это &lt;br&gt;&amp;gt;можно увидеть через нат &lt;br&gt;&amp;gt;Center#sh  ip nat tr &amp;#124; begin 192.168.16.2 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;tcp 1.1.1.1:3187 192.168.16.2:3187  194.67.57.126:80   194.67.57.126:80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но пакеты обратно видимо не возвращаются хотя никаких спсиков досутупа нет ни &lt;br&gt;&amp;gt;на филиале ни на центре (убрал временно для теста) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;кто может навести на мысль где пакеты дропаются и почему обратно в &lt;br&gt;&amp;gt;туннель не идут? &lt;br&gt;&lt;br&gt;Обратный маршрут есть?&lt;br&gt;Покажите новые конфиги центра и филиала.&lt;br&gt;</description>
</item>

<item>
    <title>Ip default-network (momo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18239.html#8</link>
    <pubDate>Mon, 23 Feb 2009 18:41:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Center#sh  ip nat tr &amp;#124; begin 192.168.16.2 &lt;br&gt;&amp;gt;&amp;gt;tcp 1.1.1.1:3187 192.168.16.2:3187  194.67.57.126:80   194.67.57.126:80 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;т.е якобы трансляция идет только вот странички все равно не открываются на &lt;br&gt;&amp;gt;&amp;gt;по ип не по имени.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;какой еще информации не хватает? &lt;br&gt;&lt;br&gt;все таки зашел в тупик с данной траблой........&lt;br&gt;&lt;br&gt;как я уже говорил траффик из 192.168.16.0/23 попадает на центр и это можно увидеть через нат &lt;br&gt;Center#sh  ip nat tr &amp;#124; begin 192.168.16.2 &lt;br&gt;&amp;gt;&amp;gt;tcp 1.1.1.1:3187 192.168.16.2:3187  194.67.57.126:80   194.67.57.126:80 &lt;br&gt;&lt;br&gt;но пакеты обратно видимо не возвращаются хотя никаких спсиков досутупа нет ни на филиале ни на центре (убрал временно для теста)&lt;br&gt;&lt;br&gt;кто может навести на мысль где пакеты дропаются и почему обратно в туннель не идут?&lt;br&gt;</description>
</item>

<item>
    <title>Ip default-network (momo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18239.html#7</link>
    <pubDate>Thu, 19 Feb 2009 04:55:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Center# &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Center#sh  ip nat tr &amp;#124; begin 192.168.16.2 &lt;br&gt;&amp;gt;tcp 1.1.1.1:3187 192.168.16.2:3187  194.67.57.126:80   194.67.57.126:80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;т.е якобы трансляция идет только вот странички все равно не открываются на &lt;br&gt;&amp;gt;по ип не по имени.... &lt;br&gt;&lt;br&gt;какой еще информации не хватает?&lt;br&gt;</description>
</item>

</channel>
</rss>
