Size: a a a

2018 October 28

I

Innokentiy in Pro Telecom
где-то ссылку пиарнули?
источник

SK

Sergio Keler in Pro Telecom
коллеги, тут такое дело:
Cisco IOS XE Software, Version 03.16.04b.S - Extended Support Release
Cisco IOS Software, ISR Software (X86_64_LINUX_IOSD-UNIVERSALK9-M), Version 15.5(3)S4b, RELEASE SOFTWARE (fc1)
вот такая железка есть.
я очень хочу на ней иметь nat hairpinning и никак.
должна быть команда на интерфейсе ip nat enable, а таковой нет. что-то недовключил?
задача глобально - ходить изнутри сети из локалки на публичные адреса, который статически транслируются опять в локалку.
источник

SK

Sergio Keler in Pro Telecom
источник

IE

Ivan EKbfh in Pro Telecom
Sergio Keler
коллеги, тут такое дело:
Cisco IOS XE Software, Version 03.16.04b.S - Extended Support Release
Cisco IOS Software, ISR Software (X86_64_LINUX_IOSD-UNIVERSALK9-M), Version 15.5(3)S4b, RELEASE SOFTWARE (fc1)
вот такая железка есть.
я очень хочу на ней иметь nat hairpinning и никак.
должна быть команда на интерфейсе ip nat enable, а таковой нет. что-то недовключил?
задача глобально - ходить изнутри сети из локалки на публичные адреса, который статически транслируются опять в локалку.
на asr1k нет этого
источник

SK

Sergio Keler in Pro Telecom
как поступить?
источник

IE

Ivan EKbfh in Pro Telecom
Sergio Keler
как поступить?
прописать роуты на внешку обратно на локалку?
источник

IE

Ivan EKbfh in Pro Telecom
я не знаю, так-то
источник

SK

Sergio Keler in Pro Telecom
ну, есть
int a
ip addr 1.1.1.1
ip nat inside

int b
int addr 2.2.2.2
ip nat outside

ip nat inside source list 1 pool bla-bla   для вообщей всей локалки 1.1.1.0/24 в 2.2.2.2
ip nat inside source static 1.1.1.2 2.2.2.3   для отдельного хоста, что будет виден снаружи.

надо c условного 1.1.1.10 ходить на 2.2.2.3 и попадать на 1.1.1.2
источник

SK

Sergio Keler in Pro Telecom
• NAT Virtual Interfaces (NVIs) are not supported in the Cisco IOS XE software.
печалька.
и не обмануть никак?
источник
2018 October 29

T

Tutlique in Pro Telecom
Я обычно такое обхожу через DNS, но это уже не к Циске.
источник

SK

Sergio Keler in Pro Telecom
через dns криво слишком, увы.
так и я обошёл, наоборот, хочу без костылей сделать.
источник

IE

Ivan EKbfh in Pro Telecom
Когда это сплит был костылями?
источник

SK

Sergio Keler in Pro Telecom
хмм
источник

SK

Sergio Keler in Pro Telecom
наружу другой dns работает
источник

SK

Sergio Keler in Pro Telecom
то есть, для наружи есть свой dns чужой, в локалке стоит свой.
источник

A

Ash in Pro Telecom
Innokentiy
где-то ссылку пиарнули?
на наг в том же составе недавно зашли
источник

I

Innokentiy in Pro Telecom
ага
источник

A

Ash in Pro Telecom
прогрессирует искусственный интеллект
источник

I

Innokentiy in Pro Telecom
ничего, ручками забаним
источник

T

Tutlique in Pro Telecom
Ivan EKbfh
Когда это сплит был костылями?
+
источник