<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco NAT маскировка source</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23787.html</link>
    <description>Всем доброго времени суток!&lt;br&gt;Хочу посоветоваться с людьми более знающими cisco чем я.&lt;br&gt;схема: http://s58.radikal.ru/i160/1205/19/f4b950225696.png&lt;br&gt;&lt;br&gt;маршрутизатор &lt;br&gt;Cisco IOS Software, C2900 Software (C2900-UNIVERSALK9-M), Version 15.0(1)M1, RELEASE SOFTWARE (fc1)&lt;br&gt; направленный пакет на адрес 10.5.15.2 надо маскировать как будто он из сети 10.2.241.16/28&lt;br&gt;Как можно сделать ?&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; no ip address&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; !&lt;br&gt;interface GigabitEthernet0/0.962&lt;br&gt; description Vse Filialy&lt;br&gt; encapsulation dot1Q 962&lt;br&gt; ip address 172.16.1.6 255.255.255.252&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0.3016&lt;br&gt; description k kompaniy &quot;B&quot;&lt;br&gt; encapsulation dot1Q 3016&lt;br&gt; ip address 10.0.254.22 255.255.255.252&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt;!&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; description LAN&lt;br&gt; ip address 192.168.90.7 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex full&lt;br&gt; speed auto&lt;br&gt;&lt;br&gt; ip route 10.0.254.16 255.255.255.252 10.0.254.21&lt;br&gt;ip route 10.2.241.16 255.255.255.240 10.0.254.21&lt;br&gt;</description>

<item>
    <title>Cisco NAT маскировка source (eemkz)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23787.html#2</link>
    <pubDate>Fri, 18 May 2012 04:00:08 GMT</pubDate>
    <description>&amp;gt; а где у вас access-list&apos;ы? И не понятно зачем вы натите в &lt;br&gt;&amp;gt; 10.5.15.0/24, если это сеть другого филиала. И где у вас ip &lt;br&gt;&amp;gt; nat inside для всех филиалов? Или они сначала в вашу сеть &lt;br&gt;&amp;gt; входят, а потом уже выходят?&lt;br&gt;&lt;br&gt;Помогло это статья http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080093fca.shtml&lt;br&gt;&lt;br&gt;сделал так: заработал&lt;br&gt;conf t&lt;br&gt;access-list 107 permit ip 192.168.90.0 0.0.0.255 host 10.5.15.2&lt;br&gt;ip nat pool prok 10.2.241.17 10.2.241.30 prefix-length 28&lt;br&gt;ip nat inside source route-map MAP-P pool prok&lt;br&gt;route-map MAP-P permit 10&lt;br&gt;   match ip address 107&lt;br&gt;end&lt;br&gt;</description>
</item>

<item>
    <title>Cisco NAT маскировка source (crash)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23787.html#1</link>
    <pubDate>Wed, 16 May 2012 02:24:07 GMT</pubDate>
    <description>а где у вас access-list&apos;ы? И не понятно зачем вы натите в 10.5.15.0/24, если это сеть другого филиала. И где у вас ip nat inside для всех филиалов? Или они сначала в вашу сеть входят, а потом уже выходят?&lt;br&gt;</description>
</item>

</channel>
</rss>
