Cisco asa5505 a casa
Inviato: ven 20 mar , 2009 8:39 am
ciao a tutti , ho in mente di realizzare un progetto che penso che nessuno mai abbia fatto prima d'ora.
ho una semplice linea adsl home con alice , il modem/router che forniscono loro e un ip pubblico dinamico , in pratica voglio attaccare alla rete il mio cisco 5505 (mi serve per instaurare una vpn con alcune persone che gestisco io) lo voglio fare anche da casa , in pratica setto le 8 porte del mio firewall tutti sulla rete inside 192.168.1.x perchè voglio che comunichino tutti.
premetto che non posso staccare il modem di alice e quello ha un sever interno dhcp che non è possibile disabilitare. ma leggendo in rete ho scoperto che attivando un'altro dhcp nella rete lui si disabilita , ed in effetti è così. settando il cisco come dhcp risco a dare ai pc la config che voglio io (lui è il 192.168.1.254)mettendo lui stesso come gateway e come dns il modem di alice 192.168.1.1 in modo che i pc vadino su internet.
tutto riesce , tranne l'andare su internet , faccio un trace map da 192.168.1.1 allo stesso e sul firewall all'ultima voce da problema di security , infatti c'è una voce su security che mi setta (any to any, protocollo ip "deny") ed è una implicit rule.
ho provato a settare anche una route statica dicendogli di passare tutti gli ip(0.0.0.0) con subnet(0.0.0.0) all'indirizzo 192.168.1.1 così che potessero uscire su internet ma niente , quella regola su security mi blocca tutto e non si può eliminare.
chiedo a chi se ne intende perchè nessun manuale della cisco riproduce la mia rete , perche non devo usare il nat , devo tenere tutti sullo stesso ip.
Grazie spero in una vostra risposta.
ho una semplice linea adsl home con alice , il modem/router che forniscono loro e un ip pubblico dinamico , in pratica voglio attaccare alla rete il mio cisco 5505 (mi serve per instaurare una vpn con alcune persone che gestisco io) lo voglio fare anche da casa , in pratica setto le 8 porte del mio firewall tutti sulla rete inside 192.168.1.x perchè voglio che comunichino tutti.
premetto che non posso staccare il modem di alice e quello ha un sever interno dhcp che non è possibile disabilitare. ma leggendo in rete ho scoperto che attivando un'altro dhcp nella rete lui si disabilita , ed in effetti è così. settando il cisco come dhcp risco a dare ai pc la config che voglio io (lui è il 192.168.1.254)mettendo lui stesso come gateway e come dns il modem di alice 192.168.1.1 in modo che i pc vadino su internet.
tutto riesce , tranne l'andare su internet , faccio un trace map da 192.168.1.1 allo stesso e sul firewall all'ultima voce da problema di security , infatti c'è una voce su security che mi setta (any to any, protocollo ip "deny") ed è una implicit rule.
ho provato a settare anche una route statica dicendogli di passare tutti gli ip(0.0.0.0) con subnet(0.0.0.0) all'indirizzo 192.168.1.1 così che potessero uscire su internet ma niente , quella regola su security mi blocca tutto e non si può eliminare.
chiedo a chi se ne intende perchè nessun manuale della cisco riproduce la mia rete , perche non devo usare il nat , devo tenere tutti sullo stesso ip.
Grazie spero in una vostra risposta.