Chiarimenti su Nat statico su cisco 2811 per firewall

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
gigi3g
n00b
Messaggi: 1
Iscritto il: dom 18 nov , 2012 1:01 am

Salve ragazzi .....
perdonatemi per eventuali errori...ma è la prima volta che lascio un messaggio :)
..ma avrei bisogno di un'informazione ...

Avrei la necessità di configurare un cisco 2811 in modalità trasparente su un collegamento alice tutto compreso con ip pubblici avendo in cascata un firewall configurato con indirizzi privati...so che la cosa piu giusta da fare sarebbe quella di assegnare uno dei ip pubblici direttamente al firewall, permettendone la gestione remota, ma questo non mi è possibile per scelta del gestore della rete privata....
Pertanto ho provveduto nell'interfaccia bvi200 ad inserirci la classe degli ip pubblici assegnata dal gestore telefonico con la relativa mask e per far si che da remoto si potesse raggiungere il firewall ho cretato una nat statica uno uno tra uno degli ip pubblici e l'ip privato (quello del firewall).
facendo questo il tutto funziona ma lamento una navigazione a singhiozzo.
ho mancato qualcosa nella configurazione??? manca per caso qualche nat?
da precisare che chi gestisce il firewall mi ha chiesto di dare al router un ip privato 192.168.0.254
che segue.....

interface BVI200
description Interfaccia Dati
ip address 192.168.0.254 255.255.255.0 secondary
ip address 37.x.x.x 255.255.255.x
ip access-group 105 in
no ip redirects
no ip proxy-arp
ip nat inside
ip virtual-reassembly
no keepalive
!
!
!
ip nat inside source static 192.168.0.160 37.x.x.x extendable


grazie ancora!!!!!!
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Cerca di approfondire la situazione con un pò di debug. Prova a guardare le tabelle arp del router e del pc se hanno risultati coerenti, prova a sniffare una sessione di navigazione in uscita dal pc ed eventualmente attivare il debug in uscita dal router.
In sunto la conf che hai postato non denota nulla di strano per me ma è solo una parte della conf perciò non si può sapere con esattezza. Inoltre è strano che la cosa vada così a singhiozzo, o va o non va se c'è un errore di conf di solito.

Posta un pò di risultati dei debug e vediamo dove può essere il problema.

Rizio
Si vis pacem para bellum
Rispondi