Cisco nat + не транслировать часть адресов

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Cisco nat + не транслировать часть адресов

Непрочитанное сообщение LMik » 2008-10-02 12:26:23

Подскажите как можно настроить.

есть сеть 10.10.10.0/24
есть сеть 10.10.11.0/24
есть сеть 0.0.0.0/0

Сети 10* на разных цисках

Как завставить циску натить все из 10* в 0.0.0.0 но не натить все из 10* в 10*?
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Cisco nat + не транслировать часть адресов

Непрочитанное сообщение LMik » 2008-10-02 14:26:40

Хм, наверное никто не понял...

Есть циска - C1 на ней
Есть интерфейс с ипом белым 1.1.1.1
Есть интерфейс с сетью 10.18.0.0/24

Есть циска - C2 на ней
Есть интерфейс с ипом белым 1.1.1.2
Есть интерфейс с сетью 10.17.0.0/24

Нужно чтобы между C1 и C2 бегала маршрутизация сетей 10.18 и 10.17 а все остальное натилось соответственно из 10.18 через 1.1.1.1 из 10.17 через 1.1.1.2

На FreeBSD все это дело работает без проблем, как бы это завести на цисках?
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
wnd
сержант
Сообщения: 261
Зарегистрирован: 2008-02-28 4:42:10
Откуда: Донецк -> Киев -> Chicago

Re: Cisco nat + не транслировать часть адресов

Непрочитанное сообщение wnd » 2008-10-02 18:02:03

LMik писал(а): Нужно чтобы между C1 и C2 бегала маршрутизация сетей 10.18 и 10.17 а все остальное натилось соответственно из 10.18 через 1.1.1.1 из 10.17 через 1.1.1.2
На FreeBSD все это дело работает без проблем, как бы это завести на цисках?
такс, попробую сообразить...
между цисками поднять роутинг протокол, ну хотя бы rip, указать сетки, и должны друг друга видеть, ну и добавить нат на каждом из роутеров...

как-то скомканно у тебя объяснено :cf:

P.S. попробуй в эмуляторе(packet tracer 5 как вариант) сделать свою схему для начала...
If builders built buildings the way programmers wrote programs, then the first woodpecker that came along would destroy civilization.

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Cisco nat + не транслировать часть адресов

Непрочитанное сообщение LMik » 2008-10-02 18:04:29

У меня на живых эта схема пытается делаться. Зачем эмулировать то.

Не нужен мне роутинг протокол, маршруты друг на друга прописаны.

Мне надо между роутерами гонять трафик, через те же интерфейсы на которых нат в инет. Но чтобы этот трафик не натился.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Cisco nat + не транслировать часть адресов

Непрочитанное сообщение paradox » 2008-10-03 3:42:34

в теории
через аклы + роутинг

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Cisco nat + не транслировать часть адресов

Непрочитанное сообщение LMik » 2008-10-03 7:41:34

paradox писал(а):в теории
через аклы + роутинг
Ага в теории то все понятно, а реализацию не пойму :(

Еще вопросец как написать конструкцию ACL типа как в ipfw работа с таблицами

ipfw table 1 add 10.1.1.1
ipfw table 1 add 10.1.1.2

ipfw table 2 add 10.2.2.1
ipfw table 2 add 10.2.2.2

ipfw add allow all from table(1) to table(2)
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Cisco nat + не транслировать часть адресов

Непрочитанное сообщение zingel » 2008-10-03 8:13:16

сначала прочитай это:

http://www.cisco.com/en/US/tech/tk648/t ... 4e77.shtml
Z301171463546 - можно пожертвовать мне денег