eth interna da ip pubblico a privato..

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
tonotek
n00b
Messaggi: 20
Iscritto il: mar 14 mar , 2006 2:19 pm
Località: Vignola
Contatta:

Buongiorno a tutti,
attualmente ho la seguente configurazione (ho cambiato gli indirizzi ip quindi facciamo finta che 10.0.0.x siano ip pubblici)
interface Ethernet0
ip address 10.0.0.22 255.255.255.248
no ip redirects
no ip unreachables
no ip proxy-arp
no cdp enable
hold-queue 100 out
!
interface ATM0
no ip address
ip access-group 100 in
ip access-group 103 out
no ip redirects
no ip unreachables
no ip route-cache
no atm ilmi-keepalive
dsl operating-mode auto
!
interface ATM0.1 point-to-point
bandwidth 2048
ip address 10.0.0.66 255.255.255.252
ip access-group 100 in
ip access-group 103 out
no ip redirects
no ip unreachables
no ip route-cache
pvc 8/35
protocol ip 10.0.0.67 broadcast
encapsulation aal5snap
!
!
ip nat inside source list 1 interface ATM0.1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 ATM0.1
no ip http server
!
!
access-list 1 permit any
access-list 23 permit any
Ora io vorrei cambiare l'ip dell'interfaccia eth0 e dargli un ip privato... quindi dovrebbe diventare così (facendo questo chiaramente perdo gli ip aggiuntivi...)
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
no cdp enable
hold-queue 100 out
!
interface ATM0
no ip address
ip access-group 100 in
ip access-group 103 out
no ip redirects
no ip unreachables
no ip route-cache
no atm ilmi-keepalive
dsl operating-mode auto
!
interface ATM0.1 point-to-point
bandwidth 2048
ip address 10.0.0.66 255.255.255.252
ip access-group 100 in
ip access-group 103 out
no ip redirects
no ip unreachables
no ip route-cache
pvc 8/35
protocol ip 10.0.0.67 broadcast
encapsulation aal5snap
!
!
ip nat inside source list 1 interface ATM0.1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 ATM0.1
no ip http server
!
!
access-list 1 permit any
access-list 23 permit any
però se faccio questo i pc all'interno della rete non escono su internet... qualcuno sa dirmi dove sbaglio!?!?
GRAZIE!
tonotek
n00b
Messaggi: 20
Iscritto il: mar 14 mar , 2006 2:19 pm
Località: Vignola
Contatta:

Ora funziona... ho inserito nell'interfaccia eth0
ip nat inside
e nell'interfaccia ATM0.1
ip nat outside
Può andare bene o c'è un'altra soluzione!?
grazie!
Avatar utente
active
Cisco pathologically enlightened user
Messaggi: 181
Iscritto il: dom 27 ago , 2006 10:32 pm
Località: /dev/null

La soluzione e' giusta.
active
Rispondi