Io volevo configurare un 827 per fargli fare il minimo indispensabile:il bridge, o meglio routing punto-punto.
In pratica,
WAN: 2.2.2.2 255.255.255.0
LAN : 2.2.2.3 255.255.255.0
e fare routing 0.0.0.0 0.0.0.0 in maniera trasparente, cioè i pacchetti passano senza essere modificati.
Ma l'827 non mi lascia impostare gli IP, mi dice "overlapping IP with ATM0" se ho già configuato l'ethernet0 e viceversa.
C'è un modo per fargli fare da semplice "canale" ?
Ciao!
.
Router come bridge
Moderatore: Federico.Lagni
- svardanega
- Cisco fan
- Messaggi: 27
- Iscritto il: ven 03 feb , 2006 4:07 pm
- Località: Asolo
- Contatta:
- andrewp
- Messianic Network master
- Messaggi: 2199
- Iscritto il: lun 13 giu , 2005 7:32 pm
- Località: Roma
Overlapping si...sono sulla stessa rete!svardanega ha scritto:WAN: 2.2.2.2 255.255.255.0
LAN : 2.2.2.3 255.255.255.0
...
Ma l'827 non mi lascia impostare gli IP, mi dice "overlapping IP with ATM0" se ho già configuato l'ethernet0 e viceversa.
Fai così:
wan: 2.2.1.1 255.255.255.0
lan: 2.2.2.1 255.255.255.0
ip route 0.0.0.0 0.0.0.0 2.2.1.1
Ciao.
Manipolatore di bit.
- svardanega
- Cisco fan
- Messaggi: 27
- Iscritto il: ven 03 feb , 2006 4:07 pm
- Località: Asolo
- Contatta:
Esattamente!
Ma qui si presenta il problema degli IP.
Avendo io un misero pool di 8 IP statici 2.2.2.2 --> 2.2.2.9 , non posso usare il 2.2.1.1
Come faccio?
Per dire: ho installato vari digicom in questa configurazione
(internet)--2.2.2.2[router]2.2.2.3--2.2.2.4[firewall]LAN
e la LAN mi usciva su internet con indirizzo nattato 2.2.2.4
non è possibile farlo con Cisco?
Ciao,grazie.
Ma qui si presenta il problema degli IP.
Avendo io un misero pool di 8 IP statici 2.2.2.2 --> 2.2.2.9 , non posso usare il 2.2.1.1

Come faccio?
Per dire: ho installato vari digicom in questa configurazione
(internet)--2.2.2.2[router]2.2.2.3--2.2.2.4[firewall]LAN
e la LAN mi usciva su internet con indirizzo nattato 2.2.2.4
non è possibile farlo con Cisco?
Ciao,grazie.
- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
Certo che si.
Guarda l'esempio di questo povero 1721
interface ATM0
no ip address
no atm ilmi-keepalive
pvc 0/16 ilmi
!
bundle-enable
dsl operating-mode auto
hold-queue 224 in
!
interface ATM0.1 point-to-point
ip address 82.x.x.146 255.255.255.252
ip access-group INACL in
ip nat outside
pvc 8/35
vbr-nrt 640 640 1
encapsulation aal5snap
!
interface FastEthernet0
ip address 82.x.x.49 255.255.255.248
speed auto
!
ip route 0.0.0.0 0.0.0.0 ATM0.1
l'interfaccia del firewall collegata alla FE0 del router ha l'ip 82.x.x.50 /29
Ciao ciao
Guarda l'esempio di questo povero 1721
interface ATM0
no ip address
no atm ilmi-keepalive
pvc 0/16 ilmi
!
bundle-enable
dsl operating-mode auto
hold-queue 224 in
!
interface ATM0.1 point-to-point
ip address 82.x.x.146 255.255.255.252
ip access-group INACL in
ip nat outside
pvc 8/35
vbr-nrt 640 640 1
encapsulation aal5snap
!
interface FastEthernet0
ip address 82.x.x.49 255.255.255.248
speed auto
!
ip route 0.0.0.0 0.0.0.0 ATM0.1
l'interfaccia del firewall collegata alla FE0 del router ha l'ip 82.x.x.50 /29
Ciao ciao
-=] MaiO [=-
- svardanega
- Cisco fan
- Messaggi: 27
- Iscritto il: ven 03 feb , 2006 4:07 pm
- Località: Asolo
- Contatta:
Ah il caro 1721
Immagino che l' 82.x.x.146 non faccia parte del tuo pool statico, che sarà 82.x.x.48 --> 82.x.x.55 /29 , come lo recupero quell'IP ? Sui contratti ADSL che mi danno mi specificano solo i miei 8 IP
Ciao!

Immagino che l' 82.x.x.146 non faccia parte del tuo pool statico, che sarà 82.x.x.48 --> 82.x.x.55 /29 , come lo recupero quell'IP ? Sui contratti ADSL che mi danno mi specificano solo i miei 8 IP

Ciao!
- andrewp
- Messianic Network master
- Messaggi: 2199
- Iscritto il: lun 13 giu , 2005 7:32 pm
- Località: Roma
Sai perchè è bello fare richieste dettagliate?Perchè si ottengono risposte dettagliate!!!
Gli indirizzi fra la ethernet ed il firewall sono di una classe privata, come 192.168.1.x o 172.16.x.x ecc ecc....il firewall fa routing trasparente mentre il router natta tutto il traffico.
E, comunque, non credo che esista nessun router che ti faccia mettere 2 indirizzi della stessa subnet su due interfacce separate.
Ciao.
Gli indirizzi fra la ethernet ed il firewall sono di una classe privata, come 192.168.1.x o 172.16.x.x ecc ecc....il firewall fa routing trasparente mentre il router natta tutto il traffico.
E, comunque, non credo che esista nessun router che ti faccia mettere 2 indirizzi della stessa subnet su due interfacce separate.
Ciao.
Manipolatore di bit.
- svardanega
- Cisco fan
- Messaggi: 27
- Iscritto il: ven 03 feb , 2006 4:07 pm
- Località: Asolo
- Contatta:
La domanda era un po vaga, ma era più che altro a livello teorico, visto che il mio capo insisteva a farmi configurare gli IP statici "in cascata", e il Cisco si ostinava a non lasciarmelo fare!
Ps:nulla vieta cmq di far fare NAT al firewall e transparent routing al router(con opportuni ip statici)
Ciao.
Ps:nulla vieta cmq di far fare NAT al firewall e transparent routing al router(con opportuni ip statici)

Ciao.
- andrewp
- Messianic Network master
- Messaggi: 2199
- Iscritto il: lun 13 giu , 2005 7:32 pm
- Località: Roma
Certo, e nulla vieta di mettere in piedi una macchina che fa firewalling, nat, smtp, ntp, ftp. Naturalmente....si cerca di distribuire compiti e carichi di lavoro con logicasvardanega ha scritto:Ps:nulla vieta cmq di far fare NAT al firewall e transparent routing al router(con opportuni ip statici)![]()

Ciao.
Manipolatore di bit.
- svardanega
- Cisco fan
- Messaggi: 27
- Iscritto il: ven 03 feb , 2006 4:07 pm
- Località: Asolo
- Contatta:
In effetti il firewall fa un po' tutto così:roll:
cmq la configurazione che è su sui router non cisco che usiamo è del tipo
WAN X.Y.Z.2 255.255.255.255
LAN X.Y.Z.3 255.255.255.248
solo routing (no NAT), con X.Y.Z.1/29 Pool ip statici.
Ora devo solo provarla sul Cisco
ciau
cmq la configurazione che è su sui router non cisco che usiamo è del tipo
WAN X.Y.Z.2 255.255.255.255
LAN X.Y.Z.3 255.255.255.248
solo routing (no NAT), con X.Y.Z.1/29 Pool ip statici.
Ora devo solo provarla sul Cisco

ciau