Сообщения без ответов | Активные темы Текущее время: 29 мар 2024, 14:38



Ответить на тему  [ Сообщений: 5 ] 
dynamic nat 
Автор Сообщение

Зарегистрирован: 11 дек 2017, 11:33
Сообщения: 3
Прошу помощи.. История такова, что заблокировали белый ip на стороне приемника (программка получала данные по http), для доступа использовал конструкцию
ip nat pool GFS_POOL *ip address* *ip address* netmask 255.255.255.248
ip nat inside source list 101 interface GigabitEthernet0/0.10 overload
ip nat inside source list 104 pool GFS_POOL overload

access-list 101 deny ip 172.16.0.0 0.0.255.255 140.172.138.0 0.0.0.255
access-list 104 permit ip 172.16.0.0 0.0.0.255 140.90.101.0 0.0.0.255
access-list 104 permit ip 172.16.0.0 0.0.0.255 140.172.138.0 0.0.0.255


Дело в том, что это работает только когда в nat translations есть собственно сама трансляция, как только клиент перестает вызывать ресурс в таблице запись очищается и доступ пропадает... И в момент возобновления начинают теряться пакеты, что критично.
Есть ли способ держать эти трансляции в таблице?
ip nat translation tcp-timeout never - не помогает
p/s \.Статику не предлагать. Да с админами ресурса идет диалог, но пока придется работать так.


11 дек 2017, 11:48
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 671
Нечего не понятно.
Вам сессию держать надо? Дык пустите ping


11 дек 2017, 16:38
Профиль

Зарегистрирован: 11 дек 2017, 11:33
Сообщения: 3
Постоянный пинг - не выход, не ресурсе он закрыт.
Хотелось бы именно механизм: сервер инициировал соединение, nat транcляция появилась в таблице трансляций и после закрытия соединения запись в таблице не очищалась. :?


12 дек 2017, 09:22
Профиль

Зарегистрирован: 11 дек 2017, 11:33
Сообщения: 3
Добился нужного результата, топик закрыт :)


12 дек 2017, 13:10
Профиль

Зарегистрирован: 10 окт 2012, 09:51
Сообщения: 2679
и?


12 дек 2017, 18:43
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 5 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: ikiliikkuja и гости: 78


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB