Firewall & NAT SOHO 97

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
morenz
n00b
Messaggi: 8
Iscritto il: mer 24 gen , 2007 5:16 pm

Ciao a tutti,
la mia azienda ha recentemente cambiato provider e router (siamo passati ad una F5 NGI ed ad un Cisco SOHO 97) e a me tocca far funzionare tutto l'insieme... :shock:

Abbiamo una netmask /29 (8 IP statici)

Ho configurato il router con un normalissimo template e al momento va.

Ho 2 necessità primarie, al momento:
1) Attivare il NAT per linkare i domini verso l'esterno
2) Attivare il Firewall (regole un po' 'strane', ma poi le vediamo con calma)

Visto che sulla mia Ethernet ho una rete di 10 macchine + 3 server, ho necessità che solo 2 server siano visibili dall'esterno, per cui NON ho routato gli IP statici sulla Et0 (che rimane con IP 192.168.1.1/24), ma li ho definiti sulla Dialer.

A questo punto ho provato ad aggiungere le seguenti righe di configurazione

ip nat inside source static tcp 192.168.1.200 80 88.xx.xx.217 80

per attivare il primo server web (gli 8 ip sono dichiarati come 88.xx.xx.216/29 dal provider e come 88.xx.xx.217/29 da me sul router)
e poi, sulla Di0, di nuovo

ip nat inside

Risultato: ho perso l'accesso ad internet. :?
Dove ho sbagliato?

Grazie per l'attenzione e buona giornata
Morenz
Errare è umano, ma per incasinare per bene le cose serve un computer!
Rispondi