не работает nat

Juniper/Cisco/Allied Telesis/D-Link/Zyxel
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
kon$t
рядовой
Сообщения: 11
Зарегистрирован: 2010-10-20 17:51:39

не работает nat

Непрочитанное сообщение kon$t » 2011-07-18 17:58:57

Добрый день. Имеется cisco soho 91, которую планируется использовать под шлюз для локальной сети. wan интерфейс получает белый ip от провайдера, внутренний интерфейс смотрит в подсеть 192.168.0.1/24 . С циски пингуется любой внешний адрес, так же со стороны провайдера пингуется она сама,но из локальной сети связь доходит до внутреннего интерфейса циски и далее тишина, привожу конфиг:

Код: Выделить всё

------------------ show running-config ------------------


Building configuration...

Current configuration : 4504 bytes
!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname soho91
!
boot-start-marker
boot-end-marker
!
no logging buffered
enable secret 5 <removed>
enable password <removed>
!
no aaa new-model
no ip routing
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.0.1
!
ip dhcp pool CLIENT
   network 192.168.0.0 255.255.255.0
   default-router 192.168.0.1
   dns-server 80.79.64.210 80.79.66.66
   lease 0 2
!
!
no ip cef
ip name-server 80.79.64.210
ip name-server 80.79.66.66
ip inspect name myfw cuseeme timeout 3600
ip inspect name myfw ftp timeout 3600
ip inspect name myfw rcmd timeout 3600
ip inspect name myfw realaudio timeout 3600
ip inspect name myfw smtp timeout 3600
ip inspect name myfw tftp timeout 30
ip inspect name myfw udp timeout 15
ip inspect name myfw tcp timeout 3600
ip inspect name myfw h323 timeout 3600
!
!
crypto pki trustpoint TP-self-signed-737256234
 enrollment selfsigned
 subject-name cn=IOS-Self-Signed-Certificate-737256234
 revocation-check none
 rsakeypair TP-self-signed-737256234
!
!
crypto pki certificate chain TP-self-signed-737256234
 certificate self-signed 01
  3082023C 308201A5 A0030201 02020101 300D0609 2A864886 F70D0101 04050030
  30312E30 2C060355 04031325 494F532D 53656C66 2D536967 6E65642D 43657274
  69666963 6174652D 37333732 35363233 34301E17 0D313130 37313431 32313730
  375A170D 32303031 30313030 30303030 5A303031 2E302C06 03550403 1325494F
  532D5365 6C662D53 69676E65 642D4365 72746966 69636174 652D3733 37323536
  32333430 819F300D 06092A86 4886F70D 01010105 0003818D 00308189 02818100
  BF1AF2EF 1687DBB9 24F1E0C1 0BBF7285 1A97DF3E 169C0CCD A1932FA5 84B3FEFD
  6D27167B 031B909C B24B1EA3 6FA88BBD 7BA2BF33 CFCA3CF2 D5517912 998BC696
  C39CB760 A206421B FF9638D7 8901ECFC 87BE575E 1034C608 94994AF0 78216488
  2C3DBE9B DA4A69FE 3B8174BF A744AFE4 43C089F4 819F3982 91DAB200 56E2FA55
  02030100 01A36630 64300F06 03551D13 0101FF04 05300301 01FF3011 0603551D
  11040A30 08820673 6F686F39 31301F06 03551D23 04183016 8014F50B E4E4FA91
  137CDC1D 5E87D0FB 5C861A35 FABB301D 0603551D 0E041604 14F50BE4 E4FA9113
  7CDC1D5E 87D0FB5C 861A35FA BB300D06 092A8648 86F70D01 01040500 03818100
  4CFD73E0 7936D797 4D4BBD88 E518D678 84F95AB6 AA3518ED 22955490 5499CDCE
  57E12067 9D2C5DB8 61D7306D 2540B450 70E1B84C 921C4E2A 263F769B 79A5447A
  373510DE 32D87D42 42925344 08F0F557 38729D29 73532FEC 7A53BE9B B9155163
  F5418345 49FA570C B2F6EC78 70FC92CA 506BF269 868AB5A2 849CD988 ADF816A5
  quit
username soho91 privilege 15 secret 5 <removed>
username CRWS_Venky privilege 15 password 0 <removed>
!
!
!
!
!
!
interface Ethernet0
 ip address 192.168.0.1 255.255.255.0
 ip access-group 122 out
 ip nat inside
 no ip route-cache
 no ip mroute-cache
 no cdp enable
 hold-queue 32 in
!
interface Ethernet1
 ip address 80.79.64.131 255.255.255.248
 ip access-group 111 in
 ip nat outside
 ip inspect myfw out
 no ip route-cache
 no ip mroute-cache
 duplex auto
 no cdp enable
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 80.79.64.129
ip http server
ip http access-class 23
ip http secure-server
!
ip nat inside source list 102 interface Ethernet1 overload
!
access-list 23 permit 192.168.0.0 0.0.0.255
access-list 102 permit ip 192.168.0.0 0.0.0.255 any
access-list 111 permit tcp any any eq telnet
access-list 111 permit icmp any any administratively-prohibited
access-list 111 permit icmp any any echo
access-list 111 permit icmp any any echo-reply
access-list 111 permit icmp any any packet-too-big
access-list 111 permit icmp any any time-exceeded
access-list 111 permit icmp any any traceroute
access-list 111 permit icmp any any unreachable
access-list 111 permit udp any eq bootps any eq bootpc
access-list 111 permit udp any eq bootps any eq bootps
access-list 111 permit udp any eq domain any
access-list 111 permit esp any any
access-list 111 permit udp any any eq isakmp
access-list 111 permit udp any any eq 10000
access-list 111 permit tcp any any eq 1723
access-list 111 permit tcp any any eq 139
access-list 111 permit udp any any eq netbios-ns
access-list 111 permit udp any any eq netbios-dgm
access-list 111 permit gre any any
access-list 111 deny ip any any
access-list 122 deny tcp any any eq telnet
access-list 122 permit ip any any
no cdp run
!
control-plane
!
!
line con 0
 no modem enable
line aux 0
line vty 0 4
 exec-timeout 120 0
 password <removed>
 login local
 length 0
!
scheduler max-task-time 5000
end

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Re: не работает nat

Непрочитанное сообщение lap » 2011-07-18 22:08:18

Код: Выделить всё

no ip routing
- у тебя роутинг отключен.

и ip cef включи, если ей памяти хватит.
Не сломалось - не чини.

Аватара пользователя
kon$t
рядовой
Сообщения: 11
Зарегистрирован: 2010-10-20 17:51:39

Re: не работает nat

Непрочитанное сообщение kon$t » 2011-07-19 16:57:06

огромное спасибо, все заработало!!!!!!