<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка NAT для локальной сети (тестовый стенд)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID6/1836.html</link>
    <description>       --Исходные данные--&lt;br&gt;&lt;br&gt;Маршрутизатор:      Cisco C2691&lt;br&gt;Внешняя сеть:       10.0.10.0/24&lt;br&gt;Шлюз внешней сети:  10.0.10.1&lt;br&gt;&lt;br&gt;Внутренняя сеть:      10.168.50.0/24&lt;br&gt;Шлюз внутренней сети: 10.168.50.2&lt;br&gt;DNS:                  8.8.8.8&lt;br&gt;WAN:                внешний порт (interface Fa 0/0)&lt;br&gt;LAN:                локальный порт (interface Fa 0/1)&lt;br&gt;Клиент в локалке:     Windows XP&lt;br&gt;&lt;br&gt;Топология сети: http://s020.radikal.ru/i709/1510/a9/d9f52fa2c048.png&lt;br&gt;&lt;br&gt;Все действия провожу в GNS3.&lt;br&gt;&lt;br&gt;Конфиг роутера:&lt;br&gt;Gw0# show config&lt;br&gt;Using 1787 out of 57336 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname Gw0&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;enable secret 5 $1$9Sn8$mbUANn6XWlBdztomdHHDe/&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;memory-size iomem 5&lt;br&gt;no ip icmp rate-limit unreachable&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip dhcp use vrf connected&lt;br&gt;!&lt;br&gt;ip dhcp pool LAN_users&lt;br&gt;   network 10.168.50.0 255.255.255.0&lt;br&gt;   default-router 10.168.50.2</description>

<item>
    <title>Настройка NAT для локальной сети (тестовый стенд) (Almi)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID6/1836.html#6</link>
    <pubDate>Sun, 11 Oct 2015 17:57:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ! строки с deny добавить в реальной ситуации когда на WAN реальный &lt;br&gt;&amp;gt; IP &lt;br&gt;&amp;gt; ! deny ip any 10.0.0.0 0.255.255.255 &lt;br&gt;&amp;gt; ! deny ip any 192.168.0.0 0.0.255.255 &lt;br&gt;&amp;gt; ! deny ip any 172.16.0.0 0.15.255.255 &lt;br&gt;&amp;gt; ! deny ip any 169.254.0.0 0.0.255.255 &lt;br&gt;&amp;gt;  permit ip 10.168.50.0 0.0.0.255 any &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip nat inside source list NAT interface Fas0/0 overload &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&lt;br&gt;Спасибо, будем знать :)&lt;br&gt;</description>
</item>

<item>
    <title>Настройка NAT для локальной сети (тестовый стенд) (ShyLion)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID6/1836.html#5</link>
    <pubDate>Fri, 09 Oct 2015 04:14:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  ip nat inside &lt;br&gt;&amp;gt;  ip virtual-reassembly &lt;br&gt;&amp;gt;  duplex auto &lt;br&gt;&amp;gt;  speed auto &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 10.0.10.1 name .default.&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip nat inside source list 4 interface FastEthernet0/0 overload &lt;br&gt;&lt;br&gt;для ната лучше extended аксеслист&lt;br&gt;&lt;br&gt;&amp;gt; ip nat inside source list NAT interface FastEthernet0/1 overload &lt;br&gt;&lt;br&gt;это неверная строка, нужно указывать внешний интерфейс&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip access-list extended NAT &lt;br&gt;&amp;gt;  permit ip 0.0.0.0 255.255.255.0 any &lt;br&gt;&amp;gt; !&lt;br&gt;&lt;br&gt;почитай основы по аксес-листам циски, там не МАСКА сети используется, а ее ОБРАТНОЕ побитовое отображение , т.е. нужно указать 10.168.50.0 0.0.0.255&lt;br&gt;&lt;br&gt;&amp;gt; access-list 4 remark .NAT.&lt;br&gt;&lt;br&gt;этот аксес-лист пустой&lt;br&gt;&lt;br&gt;правильно сделать так:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;ip access-list extended NAT&lt;br&gt;! строки с deny добавить в реальной ситуации когда на WAN реальный IP&lt;br&gt;! deny ip any 10.0.0.0 0.255.255.255&lt;br&gt;! deny ip any 192.168.0.0 0.0.255.255&lt;br&gt;! deny ip any 172.16.0.0 0.15.255.255&lt;br&gt;! deny ip any 169.254.0.0 0.0.255.255&lt;br&gt;&lt;br&gt; permit ip 10.168.50.0 0.0.0</description>
</item>

<item>
    <title>Настройка NAT для локальной сети (тестовый стенд) (Almi)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID6/1836.html#4</link>
    <pubDate>Thu, 08 Oct 2015 15:24:57 GMT</pubDate>
    <description>&amp;gt; Пытался добавить облако с реальным и виртуальным адаптером VBOX - не получается &lt;br&gt;&amp;gt; выхода в инет. Видимо, я где-то сильно накосячил.&lt;br&gt;&lt;br&gt;Вопрос снят, настроил виртуальный адаптер VBOX в режиме моста к реальному Wi FI адаптеру физ. компа.&lt;br&gt;И далее использовал виртуальный адаптер VBOX в облаке, через которое вышел маршрутизатор Cisco.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка NAT для локальной сети (тестовый стенд) (Almi)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID6/1836.html#3</link>
    <pubDate>Thu, 08 Oct 2015 12:39:24 GMT</pubDate>
    <description>Пытался добавить облако с реальным и виртуальным адаптером VBOX - не получается выхода в инет. Видимо, я где-то сильно накосячил.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка NAT для локальной сети (тестовый стенд) (Almi)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID6/1836.html#2</link>
    <pubDate>Thu, 08 Oct 2015 11:53:38 GMT</pubDate>
    <description>&amp;gt; Вот это: ip nat inside source list NAT interface FastEthernet0/1 overload зачем? &lt;br&gt;&amp;gt; И тут пусто: access-list 4 remark .NAT.&lt;br&gt;&lt;br&gt;Это я удалил, но все равно не выходит Интернета (&lt;br&gt;--------------------------------------&lt;br&gt;!&lt;br&gt;hostname Gw0&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;no ip dhcp use vrf connected&lt;br&gt;!&lt;br&gt;ip dhcp pool LAN_users&lt;br&gt;   network 10.168.50.0 255.255.255.0&lt;br&gt;   default-router 10.168.50.2&lt;br&gt;   dns-server 8.8.8.8&lt;br&gt;   lease 0 2&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip domain lookup&lt;br&gt;ip domain name company.local&lt;br&gt;ip name-server 8.8.8.8&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0&lt;br&gt; description WAN&lt;br&gt; ip address 10.0.10.10 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt; description LAN&lt;br&gt; ip address 10.168.50.2 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip route 0.0.0.0 0.0.0.0 10.0.10.3 name .default.&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip http server&lt;br&gt;no ip http secure-server&lt;br&gt;!&lt;br&gt;access-list 4 remark .NAT.&lt;br&gt;access-list 4 permit 10.168.50.0 0.0.0.255&lt;br&gt;no cdp log mismatch duplex&lt;br&gt;no cdp </description>
</item>

<item>
    <title>Настройка NAT для локальной сети (тестовый стенд) (Del)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID6/1836.html#1</link>
    <pubDate>Thu, 08 Oct 2015 10:44:03 GMT</pubDate>
    <description>Вот это: ip nat inside source list NAT interface FastEthernet0/1 overload зачем?&lt;br&gt;&lt;br&gt;И тут пусто: access-list 4 remark .NAT.&lt;br&gt;</description>
</item>

</channel>
</rss>
