URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22443
[ Назад ]

Исходное сообщение
"Не работает logging source-interface"

Отправлено VolanD , 04-Апр-11 10:25 
Добрый день!

Месяца 3 назад настроил логгирование с cisco 3640 на FreeBSD. Все работало, но через месяц ни с того ни с сего маршрутизатор стал слать сообщения для сислога не с внутреннего ИПа, а с внешнего. После этого я ему прописал logging source-interface и все наладилось (он опять стал слать с внутреннего). Прошел опять месяц и роутер опять шлет сообщения с внешнего ИПа, но logging source-interface то уже прописан! Что я делаю не так?

Дополнительная информация:

#sh run | inc loggin
logging trap debugging
logging facility local2
logging source-interface FastEthernet0/0.3104
logging 192.168.0.236
logging synchronous

#sh run int f0/0.3104
Building configuration...

Current configuration : 193 bytes
!
interface FastEthernet0/0.3104
description Link-To-Inside-Network
encapsulation dot1Q 3104
ip address 192.168.0.235 255.255.255.0
no ip redirects
no ip unreachables
ip nat inside
end

Но
# tcpdump -i fxp0 udp port 514
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on fxp0, link-type EN10MB (Ethernet), capture size 96 bytes
14:22:40.733601 IP <Внешний ИП>.53916 > server.syslog: SYSLOG local2.info, length: 133


Содержание

Сообщения в этом обсуждении
"Не работает logging source-interface"
Отправлено VolanD , 04-Апр-11 10:58 
>[оверквотинг удален]
>  ip address 192.168.0.235 255.255.255.0
>  no ip redirects
>  no ip unreachables
>  ip nat inside
> end
> Но
> # tcpdump -i fxp0 udp port 514
> tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
> listening on fxp0, link-type EN10MB (Ethernet), capture size 96 bytes
> 14:22:40.733601 IP <Внешний ИП>.53916 > server.syslog: SYSLOG local2.info, length: 133

По всем признакам данная "перестановка" произошла после перезагрузки роутера


"Не работает logging source-interface"
Отправлено Евгений , 04-Апр-11 11:06 
Исключите из правил NAT и все будет хорошо.



"Не работает logging source-interface"
Отправлено VolanD , 04-Апр-11 11:12 
> Исключите из правил NAT и все будет хорошо.

Дык он не должен НАТить, они же находятся в одной подсети, как так то? )))