Cisco 1841 con 2 ISP e NAT Statico
Moderatore: Federico.Lagni
-
- Messianic Network master
- Messaggi: 1159
- Iscritto il: dom 11 mar , 2007 2:23 pm
- Località: Termoli
la vpn viene generata mandando pacchetti verso l'IP esterno dell'altro peer. Per cui il peer lo raggiungi usando l'adsl che e' impostata come primaria in quel determinato momento.
-
- Messianic Network master
- Messaggi: 1159
- Iscritto il: dom 11 mar , 2007 2:23 pm
- Località: Termoli
si. Pero' quando una delle due ADSL cade, la VPN va' giu'. E quindi va ristabilito il tunnel (causa degli IP diversi). Per avere una ridondanza perfetta dovresti avere una classe di IP delegata in modo da farla uscire da entrambe le adsl.
ciao
ciao
-
- Cisco fan
- Messaggi: 33
- Iscritto il: gio 02 lug , 2009 12:01 pm
no vabbè.
se mi cade anche per 5 min non mi interessa.
L'importante è che mi vada su in automatico.
Sul firewall remoto (SonicWALL pro2040) ho messo i due pear.
ISP1 primario
ISP2 secondario.
Se cade la prima...anche dopo pochi min dovrebbe salire il secondo giusto?(il firewall dall'altro lato lo supporta) il cisco1841? devo implementare delle configurazioni particolari in più?
se mi cade anche per 5 min non mi interessa.
L'importante è che mi vada su in automatico.
Sul firewall remoto (SonicWALL pro2040) ho messo i due pear.
ISP1 primario
ISP2 secondario.
Se cade la prima...anche dopo pochi min dovrebbe salire il secondo giusto?(il firewall dall'altro lato lo supporta) il cisco1841? devo implementare delle configurazioni particolari in più?
-
- Messianic Network master
- Messaggi: 1159
- Iscritto il: dom 11 mar , 2007 2:23 pm
- Località: Termoli
si. ovviamente dagli tempo di convergere. RIP e' lento a riguardo, percio' sarebbe stato meglio EIGRP =)thefusa ha scritto: Se cade la prima...anche dopo pochi min dovrebbe salire il secondo giusto?
thefusa ha scritto:(il firewall dall'altro lato lo supporta) il cisco1841? devo implementare delle configurazioni particolari in più?
si, dovrebbe. non conosco sonicwall, sorry.
-
- Messianic Network master
- Messaggi: 1159
- Iscritto il: dom 11 mar , 2007 2:23 pm
- Località: Termoli

non ne ho la piu' pallida idea


-
- Cisco fan
- Messaggi: 33
- Iscritto il: gio 02 lug , 2009 12:01 pm
Premesso che va tutto (sei un genio)
Domanda da un milione di dollari: Nat di Loopback.
L'ho sempre messa sui PIX ( alias(inside)... )
ma su i Router?
Girando ho sentito di "Inside to Inside NAT".
Come diamine si configura?
Il link alla pagina Cisco mi ha errore!
grazie mille
Domanda da un milione di dollari: Nat di Loopback.
L'ho sempre messa sui PIX ( alias(inside)... )
ma su i Router?
Girando ho sentito di "Inside to Inside NAT".
Come diamine si configura?
Il link alla pagina Cisco mi ha errore!
grazie mille

-
- Messianic Network master
- Messaggi: 1159
- Iscritto il: dom 11 mar , 2007 2:23 pm
- Località: Termoli
no, non sono un genio. In questo forum ci sono persone che ne sanno 100k volte piu' di me. Loro sono dei geni 
Cmq, cosa vuoi fare precisamente? Fare NAT su un ip pubblico non assegnato fisicamente ad una interfaccia ?

Cmq, cosa vuoi fare precisamente? Fare NAT su un ip pubblico non assegnato fisicamente ad una interfaccia ?
-
- Cisco fan
- Messaggi: 33
- Iscritto il: gio 02 lug , 2009 12:01 pm
no.
Ho il nat che mi pubblica un server web.
vorrei poter chiamare questo server con il suo ip pubblico cosa che ora non posso fare.
10.14.0.4 -- IPPUBBLICO - www.sito.com
Dalla lan se i miei utenti cercano www.sito.com non vedono nulla.
Non posso creare un DNS interno in quanto la zona sito.com ha 1000mila A name...diventerei matto.
Mi hai capito?:)
Ho il nat che mi pubblica un server web.
vorrei poter chiamare questo server con il suo ip pubblico cosa che ora non posso fare.
10.14.0.4 -- IPPUBBLICO - www.sito.com
Dalla lan se i miei utenti cercano www.sito.com non vedono nulla.
Non posso creare un DNS interno in quanto la zona sito.com ha 1000mila A name...diventerei matto.
Mi hai capito?:)
-
- Messianic Network master
- Messaggi: 1159
- Iscritto il: dom 11 mar , 2007 2:23 pm
- Località: Termoli
ahhh.... ok ok capito capito 
sorry.. da quanto ne so su cisco non si puo' fare...

sorry.. da quanto ne so su cisco non si puo' fare...
-
- Cisco fan
- Messaggi: 33
- Iscritto il: gio 02 lug , 2009 12:01 pm
Ciao,
ho letto che il VRF si può!
Lo chiamano Nat inside-to-inside
http://www.cisco.com/en/US/docs/ios/12_ ... 800ys.html
Il problema è che non ho capito bene come funziona.
Ho aggiunto
ma non va.
Tra l'altro non ne ho capito il funzionamento
[/code]
ho letto che il VRF si può!
Lo chiamano Nat inside-to-inside
http://www.cisco.com/en/US/docs/ios/12_ ... 800ys.html
Il problema è che non ho capito bene come funziona.
Ho aggiunto
Codice: Seleziona tutto
ip vrf SERVER
Int FastEth0/1.10
ip vrf forwarding SERVER
ip nat enable
ip nat inside source static...... vrf SERVERS extendable
Tra l'altro non ne ho capito il funzionamento
[/code]
-
- Messianic Network master
- Messaggi: 1159
- Iscritto il: dom 11 mar , 2007 2:23 pm
- Località: Termoli
sorry.. non ti so' aiutare, non conosco VRF. Lascio a chi ne sa' piu' di me a riguardo
(visto? non sono un genio
)
ciao!
(visto? non sono un genio

ciao!
