Добрый день!Месяца 3 назад настроил логгирование с cisco 3640 на FreeBSD. Все работало, но через месяц ни с того ни с сего маршрутизатор стал слать сообщения для сислога не с внутреннего ИПа, а с внешнего. После этого я ему прописал logging source-interface и все наладилось (он опять стал слать с внутреннего). Прошел опять месяц и роутер опять шлет сообщения с внешнего ИПа, но logging source-interface то уже прописан! Что я делаю не так?
Дополнительная информация:
#sh run | inc loggin
logging trap debugging
logging facility local2
logging source-interface FastEthernet0/0.3104
logging 192.168.0.236
logging synchronous#sh run int f0/0.3104
Building configuration...Current configuration : 193 bytes
!
interface FastEthernet0/0.3104
description Link-To-Inside-Network
encapsulation dot1Q 3104
ip address 192.168.0.235 255.255.255.0
no ip redirects
no ip unreachables
ip nat inside
endНо
# tcpdump -i fxp0 udp port 514
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on fxp0, link-type EN10MB (Ethernet), capture size 96 bytes
14:22:40.733601 IP <Внешний ИП>.53916 > server.syslog: SYSLOG local2.info, length: 133
>[оверквотинг удален]
> ip address 192.168.0.235 255.255.255.0
> no ip redirects
> no ip unreachables
> ip nat inside
> end
> Но
> # tcpdump -i fxp0 udp port 514
> tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
> listening on fxp0, link-type EN10MB (Ethernet), capture size 96 bytes
> 14:22:40.733601 IP <Внешний ИП>.53916 > server.syslog: SYSLOG local2.info, length: 133По всем признакам данная "перестановка" произошла после перезагрузки роутера
Исключите из правил NAT и все будет хорошо.
> Исключите из правил NAT и все будет хорошо.Дык он не должен НАТить, они же находятся в одной подсети, как так то? )))