<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111]]></title><description><![CDATA[<p dir="auto">Здравствуйте Я работаю с несколькими настройками, но эта должна была быть простой, пока не оказалась сложной. Я уверен, что упускаю какую-то мелочь, но тем не менее. Короче говоря, вот моя конфигурация, и я не получаю никаких NAT-преобразований и/или доступа в Интернет, даже с самого маршрутизатора. Единственное, чего нет в рабочей конфигурации, — я пробовал как dhcp, так и статический для моей WAN... Кроме того, DHCP-сервер и IP-адреса LAN проходят через другой коммутатор, но на данный момент я даже не могу подключиться к Интернету на ISR. version 17.16 !<br />
ip dhcp excluded-address 192.168.20.1<br />
!<br />
ip dhcp pool management network 192.168.20.0 255.255.255.0 default-router 192.168.20.1 !<br />
vlan internal allocation policy ascending<br />
!<br />
vlan 8-9 !<br />
vlan 10 name DMZ<br />
!<br />
vlan 20,99 !<br />
!<br />
interface GigabitEthernet0/0/0 description StarLInk-WAN ip address 100.122.91.181 255.192.0.0 ip nat outside negotiation auto<br />
!<br />
interface GigabitEthernet0/0/1 description StarLink-LAN ip address 10.0.2.1 255.255.255.0 ip nat inside negotiation auto<br />
!<br />
interface GigabitEthernet0/1/7 switchport switchport access vlan 99 switchport mode access<br />
!<br />
interface Wlan-GigabitEthernet0/1/8<br />
!<br />
interface Vlan1 no ip address<br />
!<br />
interface Vlan99 ip address 192.168.20.1 255.255.255.0<br />
!<br />
ip nat inside source list 1 interface GigabitEthernet0/0/0 overload<br />
ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/0/0<br />
ip route 192.168.7.0 255.255.255.0 10.0.2.2<br />
ip ssh bulk-mode 131072<br />
!<br />
ip access-list standard 1 10 permit 192.168.7.0 0.0.0.255<br />
!<br />
end</p>
]]></description><link>https://sla247.ru/forum/topic/952/не-могу-получить-доступ-к-интернету-или-nat-переводы-на-моем-isrc1111</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 10:00:12 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/952.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 13 Feb 2026 19:59:44 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 20:00:00 GMT]]></title><description><![CDATA[<p dir="auto">Все записи маршрутов на коммутаторе не имеют смысла, поскольку они являются подключенными сетями: ip route 192.168.1.0 /24 10.0.0.1 ip route 192.168.2.0 /24 10.0.0.1 ip route 192.168.3.0 /24 10.0.0.1 ip route 192.168.4.0 /24 10.0.0.1 ip route 192.168.5.0 /24 10.0.0.1 ip route 192.168.6.0 /24 10.0.0.1 ip route 192.168.7.0 /24 10.0.2.1 Вместо этого вам нужен маршрут по умолчанию на коммутаторе: ip route 0.0.0.0 /0 10.0.2.1</p>
]]></description><link>https://sla247.ru/forum/post/6141</link><guid isPermaLink="true">https://sla247.ru/forum/post/6141</guid><dc:creator><![CDATA[Jens Albrecht]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:00:00 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:59 GMT]]></title><description><![CDATA[<p dir="auto">Я удалил шлюз по умолчанию и, как показывает текущая конфигурация на коммутаторе, выполнил команду ip route и т. д., но интернет от коммутатора к FPR или ISR не работал... Но когда я вернул маршрут по умолчанию, интернет/VLAN FPR заработали. ROUTER how running-config<br />
!<br />
!<br />
ip dhcp excluded-address 192.168.20.1<br />
!<br />
ip dhcp pool management network 192.168.20.0 255.255.255.0 default-router 192.168.20.1 !<br />
vlan internal allocation policy ascending<br />
!<br />
vlan 8-9 !<br />
vlan 10 name DMZ<br />
!<br />
vlan 20,99 !<br />
!interface GigabitEthernet0/0/0 description StarLInk-WAN ip dhcp client client-id GigabitEthernet0/0/0 ip dhcp client default-router distance 1 ip address 100.122.91.181 255.192.0.0 no ip redirects ip nat outside negotiation auto no cdp enable arp timeout 1200 ip virtual-reassembly<br />
!<br />
interface GigabitEthernet0/0/1 description StarLink-LAN ip address 10.0.2.1 255.255.255.0 ip nat inside negotiation auto ip virtual-reassembly<br />
!<br />
interface GigabitEthernet0/1/0<br />
!<br />
interface GigabitEthernet0/1/1<br />
!<br />
interface GigabitEthernet0/1/2<br />
!<br />
interface GigabitEthernet0/1/3<br />
!<br />
interface GigabitEthernet0/1/4<br />
!<br />
interface GigabitEthernet0/1/5<br />
!<br />
interface GigabitEthernet0/1/6 switchport<br />
!<br />
interface GigabitEthernet0/1/7 switchport switchport access vlan 99 switchport mode access<br />
!<br />
interface Vlan1 no ip address<br />
!<br />
interface Vlan99 ip address 192.168.20.1 255.255.255.0<br />
!<br />
ip nat inside source list 1 interface GigabitEthernet0/0/0 overload<br />
ip route 0.0.0.0 0.0.0.0 100.64.0.1<br />
ip route 192.168.7.0 255.255.255.0 10.0.2.2<br />
ip ssh bulk-mode 131072<br />
!<br />
ip access-list standard 1 10 permit 192.168.7.0 0.0.0.255 20 permit 10.0.2.0 0.0.0.255<br />
! SWITCH !<br />
vlan database<br />
vlan 2-8 exit<br />
!<br />
ip dhcp server ip dhcp pool network 4.0<br />
address low 192.168.4.2 high 192.168.4.100 255.255.255.0 exit<br />
ip dhcp pool network 5.0<br />
address low 192.168.5.2 high 192.168.5.254 255.255.255.0 dns-server 1.1.1.1<br />
exit<br />
ip dhcp pool network 6.0<br />
address low 192.168.6.2 high 192.168.6.254 255.255.255.0 exit<br />
ip dhcp pool network fhc<br />
address low 192.168.2.2 high 192.168.2.154 255.255.255.0 exit<br />
ip dhcp pool network ceyea<br />
address low 192.168.3.6 high 192.168.3.254 255.255.255.0 exit<br />
ip dhcp pool network fbeye<br />
address low 192.168.1.2 high 192.168.1.254 255.255.255.0 exit<br />
ip dhcp pool network starlink<br />
address low 192.168.7.1 high 192.168.7.254 255.255.255.0 dns-server 1.1.1.1<br />
exit<br />
!<br />
interface vlan 2 name fbeye ip address 192.168.1.1 255.255.255.0 !<br />
interface vlan 3 name fhc ip address 192.168.2.1 255.255.255.0 !<br />
interface vlan 4 name ceyea ip address 192.168.3.1 255.255.255.0 !<br />
interface vlan 5 name 4.0 ip address 192.168.4.1 255.255.255.0 !<br />
interface vlan 6 name 6.0 ip address 192.168.6.1 255.255.255.0 !<br />
interface vlan 7 name home ip address 192.168.5.1 255.255.255.0 !<br />
interface vlan 8 name starlink ip address 192.168.7.1 255.255.255.0 !<br />
interface TenGigabitEthernet1/0/1 ip address 10.0.2.2 255.255.255.0 no switchport switchport access vlan none switchport trunk native vlan none !<br />
interface TenGigabitEthernet1/0/2 switchport access vlan 2 switchport trunk native vlan 2 !<br />
interface TenGigabitEthernet1/0/3 switchport access vlan 3 switchport trunk native vlan 3 !<br />
interface TenGigabitEthernet1/0/4 switchport access vlan 4 switchport trunk native vlan 4 !<br />
interface TenGigabitEthernet1/0/5 switchport access vlan 5 switchport trunk native vlan 5 !<br />
interface TenGigabitEthernet1/0/6 switchport access vlan 6 switchport trunk native vlan 6 !<br />
interface TenGigabitEthernet1/0/7 switchport access vlan 7 switchport trunk native vlan 7 !<br />
interface TenGigabitEthernet1/0/8 switchport access vlan 8 switchport trunk native vlan 8 !<br />
interface TenGigabitEthernet1/0/9 ip address 10.0.0.2 255.255.255.0 no switchport switchport access vlan none switchport trunk native vlan none !<br />
interface TenGigabitEthernet1/0/10 switchport access vlan none switchport trunk native vlan none no macro auto smartport !<br />
interface oob ip address 192.168.10.254 255.255.255.0 no ip address dhcp !<br />
exit<br />
ip route 192.168.1.0 /24 10.0.0.1 ip route 192.168.2.0 /24 10.0.0.1 ip route 192.168.3.0 /24 10.0.0.1 ip route 192.168.4.0 /24 10.0.0.1 ip route 192.168.5.0 /24 10.0.0.1 ip route 192.168.6.0 /24 10.0.0.1 ip route 192.168.7.0 /24 10.0.2.1</p>
]]></description><link>https://sla247.ru/forum/post/6140</link><guid isPermaLink="true">https://sla247.ru/forum/post/6140</guid><dc:creator><![CDATA[TheGoob]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:59 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:58 GMT]]></title><description><![CDATA[<p dir="auto">ip default-gateway 10.0.0.1 В большинстве случаев мы используем это для коммутатора уровня 2. Если вам нужна маршрутизация уровня 3, я предполагаю, что нужно удалить это и добавить команду ip route. Можете ли вы также опубликовать последнюю конфигурацию маршрутизатора (после того, как вы изменили все настройки маршрутизации). С конечного устройства с IP-адресом 192.168.7.X — можете ли вы выполнить ping 8.8.8.8 или 100.122.91.181 <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/6139</link><guid isPermaLink="true">https://sla247.ru/forum/post/6139</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:58 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:57 GMT]]></title><description><![CDATA[<p dir="auto">Вот, пожалуйста... Это странно, и, если я правильно понимаю, это означает, что он продолжает переводить в сеть 192.168.5.0/24, которая находится на коммутаторе, но по умолчанию должна направлять трафик на 0.0.0.0 0.0.0.0 брандмауэр... ЕСЛИ только на коммутаторе 0.0.0.0 0.0.0.0 10.0.0.1 не влияет на мой 192.168.7.0/24 10.0.2.1. switchbf585b<br />
v2.5.9.54 / RCBS3.1_930_871_120<br />
CLI v1.0<br />
file SSD indicator excluded<br />
@<br />
!<br />
unit-type-control-start unit-type unit 1 network te uplink none unit-type unit 2 network te uplink none unit-type unit 3 network te uplink none unit-type unit 4 network te uplink none unit-type-control-end !<br />
vlan database<br />
vlan 2-8 exit<br />
ip dhcp server ip dhcp pool network 4.0<br />
address low 192.168.4.2 high 192.168.4.100 255.255.255.0 exit<br />
ip dhcp pool network 5.0<br />
address low 192.168.5.2 high 192.168.5.254 255.255.255.0 dns-server 1.1.1.1<br />
exit<br />
ip dhcp pool network 6.0<br />
address low 192.168.6.2 high 192.168.6.254 255.255.255.0 exit<br />
ip dhcp pool network fhc<br />
address low 192.168.2.2 high 192.168.2.154 255.255.255.0 exit<br />
ip dhcp pool network ceyea<br />
address low 192.168.3.6 high 192.168.3.254 255.255.255.0 exit<br />
ip dhcp pool network fbeye<br />
address low 192.168.1.2 high 192.168.1.254 255.255.255.0 exit<br />
ip dhcp pool network starlink<br />
address low 192.168.7.1 high 192.168.7.254 255.255.255.0 dns-server 1.1.1.1<br />
exit<br />
ip name-server 8.8.8.8 1.1.1.1 192.168.3.5<br />
!<br />
interface vlan 2 name fbeye ip address 192.168.1.1 255.255.255.0 !<br />
interface vlan 3 name fhc ip address 192.168.2.1 255.255.255.0 !<br />
interface vlan 4 name ceyea ip address 192.168.3.1 255.255.255.0 !<br />
interface vlan 5 name 4.0 ip address 192.168.4.1 255.255.255.0 !<br />
interface vlan 6 name 6.0 ip address 192.168.6.1 255.255.255.0 !<br />
interface vlan 7 name home ip address 192.168.5.1 255.255.255.0 !<br />
interface vlan 8 name starlink ip address 192.168.7.1 255.255.255.0 !<br />
interface TenGigabitEthernet1/0/1 [This one is for 192.168.7.0/24 towards ISR] ip address 10.0.2.2 255.255.255.0 no switchport switchport access vlan none switchport trunk native vlan none !<br />
interface TenGigabitEthernet1/0/2 switchport access vlan 2 switchport trunk native vlan 2 !<br />
interface TenGigabitEthernet1/0/3 switchport access vlan 3 switchport trunk native vlan 3 !<br />
interface TenGigabitEthernet1/0/4 switchport access vlan 4 switchport trunk native vlan 4 !<br />
interface TenGigabitEthernet1/0/5 switchport access vlan 5 switchport trunk native vlan 5 !<br />
interface TenGigabitEthernet1/0/6 switchport access vlan 6 switchport trunk native vlan 6 !<br />
interface TenGigabitEthernet1/0/7 switchport access vlan 7 switchport trunk native vlan 7 !<br />
interface TenGigabitEthernet1/0/8 switchport access vlan 8 switchport trunk native vlan 8 !<br />
interface TenGigabitEthernet1/0/9 [This one is for 192.168.1.0 - 192.168.6.0/24 towards FPR] ip address 10.0.0.2 255.255.255.0 no switchport switchport access vlan none switchport trunk native vlan none !<br />
interface TenGigabitEthernet1/0/10 switchport access vlan none switchport trunk native vlan none no macro auto smartport !<br />
interface oob ip address 192.168.10.254 255.255.255.0 no ip address dhcp !<br />
exit<br />
ip default-gateway 10.0.0.1 ip route 192.168.7.0 /24 10.0.2.1 #show ip arp<br />
Protocol Address Age (min) Hardware Addr Type Interface<br />
Internet 10.0.2.1 - 00ea.bded.c481 ARPA GigabitEthernet0/0/1<br />
Internet 10.0.2.2 67 cc8e.71bf.585b ARPA GigabitEthernet0/0/1<br />
Internet 100.64.0.1 0 2612.ac1a.8001 ARPA GigabitEthernet0/0/0<br />
Internet 100.122.91.181 - 00ea.bded.c480 ARPA GigabitEthernet0/0/0<br />
Internet 192.168.20.1 - 00ea.bded.c4f4 ARPA Vlan99 Sun Oct 26 2025 21:29:44 GMT+0000 (Coordinated Universal Time) Gateway of last resort is 100.64.0.1 to network 0.0.0.0<br />
S* 0.0.0.0/0 [1/0] via 100.64.0.1 10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks<br />
C 10.0.2.0/24 is directly connected, GigabitEthernet0/0/1<br />
L 10.0.2.1/32 is directly connected, GigabitEthernet0/0/1 100.0.0.0/8 is variably subnetted, 2 subnets, 2 masks<br />
C 100.64.0.0/10 is directly connected, GigabitEthernet0/0/0<br />
L 100.122.91.181/32 is directly connected, GigabitEthernet0/0/0<br />
S 192.168.7.0/24 [1/0] via 10.0.2.2 #show ip nat translations<br />
Pro Inside global Inside local Outside local Outside global<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:40614 192.168.5.102:40614<br />
tcp 100.122.91.181:545 10.0.2.1:80 192.168.5.32:52936 192.168.5.32:52936<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:60056 192.168.5.102:60056<br />
tcp 100.122.91.181:545 10.0.2.1:80 192.168.5.32:55580 192.168.5.32:55580<br />
tcp 100.122.91.181:545 10.0.2.1:80 192.168.5.32:55586 192.168.5.32:55586<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:52614 192.168.5.102:52614<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:37304 192.168.5.102:37304<br />
tcp 100.122.91.181:545 10.0.2.1:80 192.168.5.32:52940 192.168.5.32:52940<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:56878 192.168.5.102:56878<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:40604 192.168.5.102:40604<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:60000 192.168.5.102:60000<br />
tcp 100.122.91.181:545 10.0.2.1:80 192.168.5.32:43492 192.168.5.32:43492<br />
tcp 100.122.91.181:545 10.0.2.1:80 192.168.5.32:43482 192.168.5.32:43482<br />
tcp 100.122.91.181:545 10.0.2.1:80 192.168.5.102:57838 192.168.5.102:57838<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:37296 192.168.5.102:37296<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:37242 192.168.5.102:37242<br />
tcp 100.122.91.181:545 10.0.2.1:80 192.168.5.102:57834 192.168.5.102:57834<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:37262 192.168.5.102:37262<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:60098 192.168.5.102:60098<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:60036 192.168.5.102:60036<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:40564 192.168.5.102:40564<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:37270 192.168.5.102:37270<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:60024 192.168.5.102:60024<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.32:44596 192.168.5.32:44596<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:45834 192.168.5.102:45834<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:37306 192.168.5.102:37306<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:60010 192.168.5.102:60010<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:37248 192.168.5.102:37248<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:36076 192.168.5.102:36076<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:60112 192.168.5.102:60112<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:60072 192.168.5.102:60072<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:40598 192.168.5.102:40598<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:45830 192.168.5.102:45830<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:52600 192.168.5.102:52600<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:37240 192.168.5.102:37240<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:60096 192.168.5.102:60096<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:37272 192.168.5.102:37272<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:36092 192.168.5.102:36092<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:45846 192.168.5.102:45846<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:37286 192.168.5.102:37286<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:49346 192.168.5.102:49346<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:60088 192.168.5.102:60088<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:40578 192.168.5.102:40578<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.32:44594 192.168.5.32:44594<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:40586 192.168.5.102:40586<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:56888 192.168.5.102:56888<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:60042 192.168.5.102:60042<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:49354 192.168.5.102:49354<br />
tcp 100.122.91.181:546 10.0.2.1:443 192.168.5.102:45856 192.168.5.102:45856<br />
Total number of translations: 49</p>
]]></description><link>https://sla247.ru/forum/post/6138</link><guid isPermaLink="true">https://sla247.ru/forum/post/6138</guid><dc:creator><![CDATA[TheGoob]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:57 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:56 GMT]]></title><description><![CDATA[<p dir="auto">Теперь у маршрутизатора есть доступ к Интернету можете ли вы снова опубликовать show ip route, show ip arp, show nat tran , а также show run со свитча. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/6137</link><guid isPermaLink="true">https://sla247.ru/forum/post/6137</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:56 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:55 GMT]]></title><description><![CDATA[<p dir="auto">По правде говоря, я не знаю, почему [он] выбрал 0/0/0 в качестве GW по умолчанию. Я изменил его на 100.64.0.1, и теперь ISR может пинговать Интернет, а также коммутатор через 10.0.1.2. Кроме того, с коммутатора (192.168.7.0) я могу пинговать 10.0.1.1, но не Интернет, так что, по крайней мере, теперь ISR имеет доступ к Интернету, осталось только выяснить правильные настройки NAT/ACL. Что действительно странно, так это то, что ISR может пинговать хост 192.168.7.3 через SG, но хост 192.168.7.3 может пинговать только интерфейс «lan» на ISR, но не Интернет.</p>
]]></description><link>https://sla247.ru/forum/post/6136</link><guid isPermaLink="true">https://sla247.ru/forum/post/6136</guid><dc:creator><![CDATA[TheGoob]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:55 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:54 GMT]]></title><description><![CDATA[<h2>Работает ли Starlink и поддерживает ли он proxy-arp?<br />
Пытаюсь понять, почему ваш маршрут по умолчанию указывает на g0/0/0 вместо фактического IP-адреса шлюза (в данном случае 100.64.0.1)<br />
? Или просто использовать DHCP, как предложил Йенс? ---<br />
Пожалуйста, отмечайте полезные ответы и решения</h2>
]]></description><link>https://sla247.ru/forum/post/6135</link><guid isPermaLink="true">https://sla247.ru/forum/post/6135</guid><dc:creator><![CDATA[Jonatan Jonasson]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:54 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:53 GMT]]></title><description><![CDATA[<p dir="auto">Можете ли вы сначала подтвердить, что с маршрутизатора вы можете выйти в Интернет? ping 8.8.8.8 (прежде чем мы начнем устранять неполадки в локальной сети) traceroute 8.8.8.8 Если ни один из вышеуказанных способов не помог, обратитесь к провайдеру или проверьте, подключив компьютер напрямую к провайдеру (работает ли это?). <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/6134</link><guid isPermaLink="true">https://sla247.ru/forum/post/6134</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:53 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:52 GMT]]></title><description><![CDATA[<h1>В настоящее время настройка не «установлена», так как она не работает, поэтому у меня нет подключения к Интернету, чтобы ответить, но, надеюсь, даже без «подключения» результаты все равно будут полезны. Gateway of last resort is 0.0.0.0 to network 0.0.0.0<br />
S* 0.0.0.0/0 is directly connected, GigabitEthernet0/0/0 10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks<br />
C 10.0.2.0/24 is directly connected, GigabitEthernet0/0/1<br />
L 10.0.2.1/32 is directly connected, GigabitEthernet0/0/1 100.0.0.0/8 is variably subnetted, 2 subnets, 2 masks<br />
C 100.64.0.0/10 is directly connected, GigabitEthernet0/0/0<br />
L 100.122.91.181/32 is directly connected, GigabitEthernet0/0/0<br />
S 192.168.7.0/24 [1/0] via 10.0.2.2 192.168.20.0/24 is variably subnetted, 2 subnets, 2 masks<br />
C 192.168.20.0/24 is directly connected, Vlan99<br />
L 192.168.20.1/32 is directly connected, Vlan99 Sun Oct 26 2025 10:58:30 GMT-0700 (Mountain Standard Time)</h1>
<h1>#show ip nat translations<br />
Total number of translations: 0 Sun Oct 26 2025 10:58:21 GMT-0700 (Mountain Standard Time)</h1>
<p dir="auto">#show nat translations<br />
Invalid CLI Command</p>
]]></description><link>https://sla247.ru/forum/post/6133</link><guid isPermaLink="true">https://sla247.ru/forum/post/6133</guid><dc:creator><![CDATA[TheGoob]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:52 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:51 GMT]]></title><description><![CDATA[<p dir="auto">Можете ли вы опубликовать вывод команды «show ip route» ниже: show ip route show nat trans <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/6132</link><guid isPermaLink="true">https://sla247.ru/forum/post/6132</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:51 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:50 GMT]]></title><description><![CDATA[<p dir="auto">Вот мои результаты. Что касается DNS, то сейчас я просто пингую IP-адреса для проверки, а DNS я сделаю после разрешения; Ping GE0/0/0 from CLI ping 100.122.91.181<br />
Type escape sequence to abort.<br />
Sending 5, 100-byte ICMP Echos to 100.122.91.181, timeout is 2 seconds:<br />
!!!!!<br />
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms Ping SL Router/GW IP ping 100.64.0.1<br />
Type escape sequence to abort.<br />
Sending 5, 100-byte ICMP Echos to 100.64.0.1, timeout is 2 seconds:<br />
!!!!!<br />
Success rate is 100 percent (5/5), round-trip min/avg/max = 20/25/32 ms Ping SL Router/GW IP via SOurce 0/0/1<br />
ping 100.64.0.1 source gigabitEthernet 0/0/1<br />
Type escape sequence to abort.<br />
Sending 5, 100-byte ICMP Echos to 100.64.0.1, timeout is 2 seconds:<br />
Packet sent with a source address of 10.0.2.1<br />
!!!!!<br />
Success rate is 100 percent (5/5), round-trip min/avg/max = 16/17/20 ms Используя стандартный ping или ping source, я не могу пинговать 1.1.1.1, 8.8.8.8 или что-либо за пределами сети.</p>
]]></description><link>https://sla247.ru/forum/post/6131</link><guid isPermaLink="true">https://sla247.ru/forum/post/6131</guid><dc:creator><![CDATA[TheGoob]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:50 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:49 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/thegoob" aria-label="Profile: TheGoob">@<bdi>TheGoob</bdi></a><br />
написал:<br />
...так что я все равно буду использовать nat inside на канале, который используется исключительно в режиме пропускания? Да, вам необходимо настроить команду «<br />
ip nat inside»<br />
на интерфейсе, который обращен к вашим внутренним клиентам. Соответствие точных подсетей ваших клиентов является задачей ACL. Таким образом, маршрутизатор будет выполнять NAT, если IP-адрес клиентов соответствует записи ACL и пакет поступает на интерфейс, настроенный с помощью команды «<br />
ip nat inside<br />
». Вы упоминаете, что действительно получаете IP-адрес от устройства Starlink через DHCP, поэтому следующие шаги по устранению неполадок: Проверьте таблицу маршрутизации, чтобы убедиться, что маршрут по умолчанию указан в списке.<br />
Выполните простой «<br />
ping &lt;IP-адрес устройства Starlink&gt;<br />
», чтобы проверить IP-соединение<br />
Если все работает, выполните команду «<br />
ping &lt;IP-адрес устройства Starlink&gt; source Gi0/0/1»<br />
и проверьте, работает ли NAT, с помощью команды<br />
«show ip nat translation<br />
s».<br />
Наконец, попробуйте выполнить команду ping с ваших конечных устройств и снова проверьте NAT на маршрутизаторе. Вы используете DNS-серверы Starlink? В этом случае последним шагом будет ping с конечных устройств с использованием имен хостов, чтобы убедиться, что DNS работает. Если нет, вам может потребоваться добавить команду «import all» в ваш пул DHCP. Однако, глядя на вашу конфигурацию, вы, похоже, настроили DNS-сервер статически на пулах коммутаторов L3. Я предполагаю, что ваша внутренняя связь работает нормально, но в зависимости от того, где возникают проблемы, нам, возможно, придется позже более внимательно изучить этот вопрос. Надеюсь, это поможет!</p>
]]></description><link>https://sla247.ru/forum/post/6130</link><guid isPermaLink="true">https://sla247.ru/forum/post/6130</guid><dc:creator><![CDATA[Jens Albrecht]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:49 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:48 GMT]]></title><description><![CDATA[<p dir="auto">Доброе утро. Мой Starlink является домашним. Когда я подключаюсь по DHCP, он получает IP-адрес от них. Я также установил статический IP-адрес для тестирования, используя тот же IP-адрес. Я вижу, что есть несколько изменений, и я их внесу и попробую. Когда я устанавливаю DHCP, он действительно получает IP-адрес... Но я также могу изменить эти настройки. Aksi, мой G/0/0/1 находится в L3 и используется исключительно в качестве соединения между ISR и коммутатором, который фактически обслуживает dhcp-сервер/vlan/192.168.7.0/24, так что я все еще буду использовать nat inside на соединении, которое используется исключительно в режиме пропуска?</p>
]]></description><link>https://sla247.ru/forum/post/6129</link><guid isPermaLink="true">https://sla247.ru/forum/post/6129</guid><dc:creator><![CDATA[TheGoob]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:48 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:47 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/thegoob" aria-label="Profile: TheGoob">@<bdi>TheGoob</bdi></a><br />
, прежде всего, используете ли вы подписку Starlink бизнес-класса или стандартную услугу Starlink для частных лиц? В случае услуги для частных лиц устройство Starlink обычно представляет собой соединение WAN (CGNAT) на основе DHCP.<br />
Таким образом, конфигурация вашего маршрутизатора Cisco должна выглядеть так же, как и любой обычный широкополосный DHCP-уплинк: !<br />
interface GigabitEthernet0/0/0 description Starlink-WAN ip address dhcp ip nat outside ip virtual-reassembly no ip redirects ! CDP packets might confuse the Starlink adapter no cdp enable ! Some DHCP options from Starlink are ignored unless you include this ip dhcp client client-id GigabitEthernet0/0/0 ip dhcp client default-router distance 1 arp timeout 1200<br />
!<br />
interface GigabitEthernet0/0/1 description Starlink-LAN ip address 10.0.2.1 255.255.255.0 ip nat inside ip virtual-reassembly negotiation auto<br />
!<br />
ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/0/0 dhcp<br />
!<br />
ip access-list standard 1 10 permit 192.168.7.0 0.0.0.255 ! Allow testing NAT from the router itself 20 permit 10.0.2.0 0.0.0.255<br />
!<br />
ip nat inside source list 1 interface GigabitEthernet0/0/0 overload<br />
! Если вы не получаете IP-адрес от устройства Starlink, попробуйте вручную установить «speed» и «duplex» на WAN-связи, а затем проверьте еще раз. Если проблема с «speed 1000» не исчезнет, попробуйте снизить ее до «speed 100». Дополнительная запись NAT-ACL предназначена только для тестирования, чтобы вы могли протестировать NAT непосредственно с самого маршрутизатора для облегчения устранения неполадок. Надеюсь, это поможет!</p>
]]></description><link>https://sla247.ru/forum/post/6128</link><guid isPermaLink="true">https://sla247.ru/forum/post/6128</guid><dc:creator><![CDATA[Jens Albrecht]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:47 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:46 GMT]]></title><description><![CDATA[<p dir="auto">В Linux проверьте, работает ли UFW или маска IP-адреса на сервере Linux? <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/6127</link><guid isPermaLink="true">https://sla247.ru/forum/post/6127</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:46 GMT</pubDate></item><item><title><![CDATA[Reply to Не могу получить доступ к Интернету [или NAT-переводы] на моем ISRC1111 on Fri, 13 Feb 2026 19:59:45 GMT]]></title><description><![CDATA[<p dir="auto">Странно. Что произойдет, если мы оставим маршрут по умолчанию? Весь трафик пойдет на ISP1, как ip route 0.0.0.0 0.0.0.0 ISP1 Добавить PBR только для ISP2 для необходимой подсети? Как я уже упоминал, делайте по одному шагу за раз и тестируйте. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/6126</link><guid isPermaLink="true">https://sla247.ru/forum/post/6126</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:59:45 GMT</pubDate></item></channel></rss>