Προς το περιεχόμενο

πρόβλημα με CISCO 800 και nat


SOTIS

Προτεινόμενες αναρτήσεις

Δημοσ.

καλησπέρα σε όλους

έχω από τον isp 6 ip από τις οποίες χρησημοποιώ 2 για smtp/ftp και με την εντολή ip nat inside source static έκανα static nat στην εσωτερική ip του δικτύου.Το παραπάνω σενάριο έπαιζε για αρκετό καιρό αλλά τώρα αντιμετωπίζω το εξής.Ανοίγω τον ie από τον η/υ που χρησιμοποιεί την 1η ip από τις 6 αλλά δεν μπαίνω σε καμία σελίδα.Βλέπω από το router το nat table και το περίεργο είναι ότι το translation το βλέπω.Ομοίως κάνω ping http://www.in.gr , απάντηση δεν 'εχω αλλά στο nat table πάλι βλέπω το translation.

Εννοείται ότι δεν έχω κάνει κάποια αλλαγή και από τον provider δεν βρίσκουν κάποιο πρόβλημα.....

 

το νατ δείχνει tcp wan ip from block : 552 lan ip :552

in.gr_ip :80 in.gr_ip:80

 

Ευχαριστώ

Δημοσ.

υποθετω οτι το DNS σου παιζει ΟΚ. δηλαδη στο ping που κανεις στο in.gr σου γυρναει την ΙΡ του ετσι;

Δημοσ.

στο ping σου απανταει οτι εγινε timeout ετσι; δεν παιρνεις απαντηση απο in.gr, απλα σε ειδοποιει οτι εγινε timeout το ICMP.

 

Επισης τα αλλα PC που παιζουν με τις υπολοιπες ΙΡ βγαινουν κανονικα προς τα εξω;

Δημοσ.

οταν λες ιδια συμπεριφορα; και αυτοι δεν ανοιγουν σελιδες οπως ο ενας με την πρωτη real IP; βρε μπας και δεν ρουταρονται οι real IΡ απο τον ISP σου; σου ειπαν οτι αυτοι απο την πλευρα τους ειναι ΟΚ;

Δημοσ.

δεν μπορούν να δουν και πολλά πράγματα , απλά είπαν ότι ισχύει η υπηρεσία των ip τίποτα άλλο.Δεν μπορώ να καταλάβω.......

η εντολή traceroute http://www.in.gr'>http://www.in.gr σταματάει στον router (ομοίως και η pathping) ,

η nslookup http://www.in.gr όμως απαντάει

 

---------- Προσθήκη στις 13:41 ---------- Προηγούμενο μήνυμα στις 13:39 ----------

 

το help desk δεν μπορεί να πει κάτι παραπάνω , πρέπει να μιλήσω με 2nd level τεχνικό αλλά άντε να τους βρείς

Δημοσ.

το οτι σταματαει το tracert στο ρουτερ ενω το nslookup δουλευει ΟΚ, σημαινει πως εχεις DNS αλλα μεχρι εκει. εκτος και αν ουτε DNS εχεις και το nslookup το παιρνεις απο τα υπαρχοντα querries που εχεις κανει. Η γραμμη σου ειναι up ετσι; αν δωσεις show ip interface brief στο ρουτερ θα σου δειξει οτι το dialer interface ειναι up και εχει παρει ΙΡ...

Δημοσ.

η γραμμή είναι οκ αλλά έχει internet από την static (εκτος pool)

στην οποία γίνεται το overload

 

---------- Προσθήκη στις 15:16 ---------- Προηγούμενο μήνυμα στις 15:14 ----------

 

το block των ip δεν μπορώ να χρησιμοποιήσω......internet γενικά έχω

πιστέυω ότι κάτι παίζει στον isp αλλά μου κάνει εντύπωση που βλέπω το request στο nat table

Δημοσ.

αμ πες το ετσι. τωρα καταλαβα τι εννοουσες τοση ωρα. λογικα στο δικτυο σου θα εχεις ενα Μail server και καποιον ftp. αυτα απο το internet τα βλεπεις; οχι εσυ απο το τοπικο δικτυο σου, καποιος αλλος εκτος. πιθανολογω πως δεν ρουτερεται το block των ΙΡ σου. εφοσον με overload στη static παιζεις κανονικα, και δεν παιζει μονο οταν χρησιμοποιεις το pool κατι παιζει με το routing του ISP σου.

Δημοσ.

to ip nat inside και Ip nat outside οταν περασεις το πραγματικο δικτυο δεν το χρειαζεσαι καθολου μετα.απλα βαζεις την δευτερη ip στον ρουτερ, η 1η δεν χρησιμοποιειται και μετα στον mail server Την τριτη και παει λεγοντας.και το Pc Θα το χτυπησεις με την πραγματικη του ip κατευθειαν.αν εκανες κατι τετοιο px

ip nat inside source static tcp 192.168.1.200 3389 interface Dialer0 3389

τοτε αυτο θα ειναι σαν να κανεις Port forward.αλλα αυτο θα ειχε νοημα αμα δεν ειχες block με Ip's.

 

Ip nat inside Και Ip nat outside σε κατι dialer0 και τετοια δεν θα τα χρειαστεις αφου εχεις το block με τις ip's

Δημοσ.

και για να δεις οτι βγαινεις κανονικα απο το δικτυο το πραγματικο θα πρεπει οταν πας πχ σε ενα pc και μπεις στο whatismyip.com να σου βγαλει την Ip απο το block of ip's και οχι την static.οσο βλεπεις static σημαινει οτι εχεις ανοιχτο το nat και δεν χρειαζεται.

Δημοσ.

πουλινε για να λεει οτι τοσο καιρο επαιζε ΟΚ, σημαινει πως εχει ρυθμισει ενα ΝΑΤ με pool για τα PC που πρεπει να παρουν απο το block και ενα nat με overload στο dialer interface..

 

λογικα εχει ενα list για οσα μηχανακια παρεχουν υπηρεσιες απο μεσα και ενα PAT για ολα τα υπολοιπα (μπορει να μην εχει μονο 6 μηχανακια, οσα ειναι τα ΙΡ απο το block).

Δημοσ.

σωστα δεν το σκεφτηκα οτι μπορει να εχει παραπανω.ας μας πει ακριβως τι εχει κανει.το λεω γιατι βλεπω πολλες φορες θεματακι στο να περασει καποιος το block of ip's.

Δημοσ.

εγω πιστευω οτι κατι μ@λ@κια ειχε κανει ο ISP με το routing του block. αν δεις ειπε οτι το ΝΑΤ στο pool γινοταν κανονικα αλλα μετα δεν προχωραγε το tracert. λογικα εφτανε στο πρωτο hop, επαιρνε το icmp reply και στο επομενο hop δεν ηξερε να επιστρεψει στο block (δεν ηταν directly connected)...

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...