Pagina 1 di 1

Static nat su VPN

Inviato: dom 01 nov , 2009 1:10 pm
da theplayer
su fa0/0 ho la subnet 192.168.12.0/24 e su lo0 e lo1 ho due indiirizzi pubblici che sono i local peer delle mie vpn.
Di questa subnet 4 host devono accedere alla vpn su lo1 ma devono essere nattati con indirizzo 172.35.20.12 - 13 - 14 -15
Ho fatto uno static nat inside e ho messo ip nat inside su fa0/0 e ip nat outside su lo1 ma quando provo il canale vedo le nat translations ma il ping non mi risponde. Se configuro un'altra LO con ip 172... sul router e provo un ping ad un host dall'altro lato della vpn con quel source ip mi risponde tranquillamente.
La VPN su lo0 non richiede nat e funziona benissimo.

Questa cosa mi ha rovinato il sabato... vi viene in mente niente?

Inviato: mar 03 nov , 2009 8:59 pm
da theplayer
Risolto:

ip nat inside su fa0/0 e i pnat outside sia sulla lo1 che sulla fa1 su cui è il default gw

Inviato: mer 04 nov , 2009 12:08 am
da Leviatano
Ciao,

stai attento se utilizzi routers senza funzionalità NAT traversal perché sulla lo1 non credo tu stia in vpn.
l'IPSEC cripta anche il NAT e senza NAT traversal abilitato la VPN te la puoi scordare. Oppure splitta il tunnel con route-maps, in questo modo risolvi in modo molto pulito.

Lev