allora vi spiego il mio ambiente in breve:
ISP1 - Adsl classe ip pubblica "A"
ISP2 - Adls classe ip pubblica "B"
Cisco1841:
FastEth0/0 : LAN 10.14.0.0/24
FastEth0/1.10 - Link a ISP1
FastEth0/1.11 - Link a ISP2
Navigazione in bilanciamento con
ip route 0.0.0.0 0.0.0.0 ISP1 10
ip route 0.0.0.0 0.0.0.0 ISP2 20
ip nat inside source route-map primary-isp interface FastEthernet0/1.10 overload
ip nat inside source route-map secondary-isp interface FastEthernet0/1.11 overload
!
route-map primary-isp permit 10
match ip address 110
match interface FastEthernet0/1.10
!
route-map secondary-isp permit 10
match ip address 110
match interface FastEthernet0/1.11
!
access-list 110 remark IPSec Rule
access-list 110 deny ip 10.14.0.0 0.0.0.255 10.14.10.0 0.0.0.255 log
access-list 110 permit ip 10.14.0.0 0.0.0.255 any
E fin qui tutto ok. I pc navigano e se mando in "shut" la interfacci 1.10 vanno sulla 1.11 e viceversa.
Pubblico ora un server
ip nat inside source static 10.14.0.4 ISP1-PUBBLIC extendable
E dall'esterno funziona tutto!
QUI INIZIA IL MIO PROBLEMA.
Sul router dell'ISP2, attaccato ad una porta di rete (il router è un CISCO 857 con 4 fast) ho un altro apparato non cisco che mi da navigazione ad un'altra rete diversa dalla mia e indipendente dalla mia.(10.15.0.0/24)
Sul loro firewall nella wan ho inserito un ip pubblico del pool che telecom mi ha dato.
Qui il problema:
DA QUESTA RETE IO NON VEDO IL MIO SERVER PUBBLICO NATTATO!
Vedo arrivare le richieste al server ma dai pc non vedo nulla.
Sicuramente mi manca un pezzo di configurazione. Ma quale?
Spero possiate aiutarmi.
Grazie mille!!!!!!!
