1 / 1 / 1
Регистрация: 25.10.2012
Сообщений: 63
|
|
1 | |
Не работает NAT02.09.2013, 14:53. Показов 3844. Ответов 5
Метки нет (Все метки)
Приветствую форумчане. Прошу помощи, настраиваю циску 1921 с нуля. Не впервой делаю нат на данных девайсах и проблем никогда не было. но вот при первой настройке 1921 модели столкнулся с тем что не работает нат (это было первое заключение), но когда я убрал нат и просто воткнул кабель в сторону провайдера и прописал ипы которые дал мне провайдер, затем попытался пингануть шлюз, цицка ответила отрицательно по таймауту... втыкаю шнурок от провайдера в ноут, всеработает. Втыкаю в циску молчек... софт менял, не помогло. прикладываю настройки какие сделаны на роутере...
Так же то что выкидывается периодически в консоль: Код
000051: *Sep 2 18:14:49.063 Vladiv: %IP_VFR-7-FEATURE_STATUS_IN: VFR(in) is being used by other features. Will be disabled when no Код
version 15.1 service tcp-keepalives-in service timestamps debug datetime msec localtime show-timezone service timestamps log datetime msec localtime show-timezone service password-encryption service sequence-numbers ! hostname c1921-khabarovsk ! ! security passwords min-length 10 logging buffered 51200 warnings enable secret 5 $1$rmnP$3J9hm873THZMP6XUjVVU.. ! no aaa new-model ! clock timezone Vladiv 11 0 ! no ipv6 cef ip source-route ip cef ! no ip domain lookup ip domain name company.local ip wccp web-cache login delay 2 ! multilink bundle-name authenticated ! crypto pki token default removal timeout 0 ! license udi pid CISCO1921/K9 sn FCZ1633C6VZ username user privilege 15 secret 5 $1$7Gye$vH.rXHRrpVkn3IMc0FTbE1 ! redundancy ! ! ! ! ip ssh time-out 60 ip ssh port 2009 rotary 9 ip ssh logging events ip ssh version 2 ! ! interface GigabitEthernet0/0 description -=Uplink-to-provider=- ip address 62.33.105.18 255.255.255.248 no ip redirects no ip proxy-arp ip nat outside ip virtual-reassembly in load-interval 30 duplex auto speed auto ! interface GigabitEthernet0/1 description -=Uplink-to-LOCALNET=- ip address 10.135.27.1 255.255.255.128 no ip redirects no ip proxy-arp ip nat inside ip virtual-reassembly in load-interval 30 duplex auto speed auto ! ip forward-protocol nd ! no ip http server ip http authentication local ip http secure-server ip http timeout-policy idle 60 life 86400 requests 10000 ! ip nat inside source list NAT interface GigabitEthernet0/0 overload ip route 0.0.0.0 0.0.0.0 62.33.105.17 ! ip access-list extended NAT permit ip 10.135.27.0 0.0.0.127 any logging esm config control-plane ! line con 0 logging synchronous login local line aux 0 line vty 0 4 session-timeout 15 exec-timeout 15 0 privilege level 15 session-limit 10 login local rotary 9 transport input ssh line vty 5 15 session-timeout 15 exec-timeout 15 0 privilege level 15 session-limit 10 login local rotary 9 transport input ssh ! scheduler allocate 20000 1000 ntp server 10.135.1.7 end
0
|
02.09.2013, 14:53 | |
Ответы с готовыми решениями:
5
Не работает NAT Не работает NAT на ASA 8.2 CPT: не работает NAT Маршрутизация на Cisco - не работает двойной NAT/PAT |
1 / 1 / 1
Регистрация: 25.10.2012
Сообщений: 63
|
|
03.09.2013, 00:18 [ТС] | 3 |
о_О only CLI. через веб морду никогда не настраивал. При том что если например прописать на итерфейсе g 0/0 192.168.1.1/24 воткнуться напрямую в g0/0 в ноут, прописать ипы на ноуте, то все пингуется, софт то обновил. А с внешними адресами ни в какую...
0
|
5898 / 3355 / 1035
Регистрация: 03.11.2009
Сообщений: 10,003
|
|
03.09.2013, 02:31 | 4 |
а веб сервер для чего включен? он меня и смутил, как и многие другие команды, которые обычно люди не вводят руками. Например, "ip domain name company.local"... Шаблон?
мне нужно взглянуть на это устройство, есть такая возможность?
0
|
1 / 1 / 1
Регистрация: 25.10.2012
Сообщений: 63
|
|
03.09.2013, 04:24 [ТС] | 5 |
в конфиге no ip http server
я сегодня уезжаю отсюда. Я тут был в командировке. Могу забрать девайс с собой в дорогу, ну а по приезду только тим вьювер =). Если это нормально дайте знать. А так его пакуют и отправляют ко мне в филиал. А там даже представить не могу на чем тестировать.... Хотя) повесить лок ай пи на нат аутсайд с моей локлки и прописать какие нить адреса для ната и тестить. Так что возможность попасть на железку будет. Напишите когда Вам удобно.
0
|
5898 / 3355 / 1035
Регистрация: 03.11.2009
Сообщений: 10,003
|
|
03.09.2013, 15:55 | 6 |
да, а сразу после
сам сейчас в командировку, спишемся позже.
0
|
03.09.2013, 15:55 | |
03.09.2013, 15:55 | |
Помогаю со студенческими работами здесь
6
Не работает OSPF после настройки NAT (Cisco Packet Tracer 5.3.1) Не работает NAT Не работает ipfw nat WPF: Не работают библиотеки Open.NAT, Mono.NAT Шлюз. iptables/nftables не работает nat, что делать? NAT Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |