Cisco 2811 - Routing e NAT tra 3 reti differenti
Inviato: mar 19 gen , 2010 5:05 pm
Ho 3 reti differenti che si devono poter vedere. In pratica sto creando un gateway che NATTI le richieste da ogni sottorete verso le altre sottoreti esponendosi con i relativi ip del gateway
Le sottoreti sono 3:
Ora come ora sono riuscito a configurare AD HOC la pubblica e quella piu' interna mettendo un IP su una interfaccia, uno sull'altra, e facendo un NAT.
Cosi la rete DMZ 10.10.10.0 naviga ed esce con l'ip 30.30.30.10
Naturalmente in questo caso dalla rete esterna non devo raggiungere con nuove connessioni quella interna.
Ora voglio aggiungere la terza rete.
In questo caso non so benissimo come gestire il NAT.
In pratica le due reti DMZ si devono poter vedere... naturalmente nattate.. nei due sensi.
Anche la rete 20.20.20.0 deve poter andare su internet e uscire come 30.30.30.10
e anche questa DMZ non deve essere raggiungibile dall'esterno
Una interfaccia puo' o non puo' fare due tipi di NAT differenti?
Come potrei fare?
CIao e grazie
Le sottoreti sono 3:
Codice: Seleziona tutto
30.30.30.0 / 255.255.255.0 che e' pubblica su internet
20.20.20.0 / 255.255.255.0 che e' una DMZ
10.10.10.0 / 255.255.255.0 che e' interna ancora di piu'
Codice: Seleziona tutto
interface FastEthernet0/0
description RETE PUBBLICA
ip address 30.30.30.10 255.255.255.0
ip nat outside
duplex full
speed 100
!
interface FastEthernet0/1
description RETE DMZ ULTRA
ip address 10.10.10.10 255.255.255.0
in nat inside
duplex full
speed 100
!
ip route 0.0.0.0 0.0.0.0 30.30.30.1 GATEWAY DEL PROVIDER
!
ip nat inside source list 120 interface FastEthernet0/0 overload
!
access-list 120 permit ip 10.10.10.0 0.0.0.255 any
Naturalmente in questo caso dalla rete esterna non devo raggiungere con nuove connessioni quella interna.
Ora voglio aggiungere la terza rete.
Codice: Seleziona tutto
interface FastEthernet0/2
description RETE DMZ NORMALE
ip address 20.20.20.10 255.255.255.0
duplex full
speed 100
!
In pratica le due reti DMZ si devono poter vedere... naturalmente nattate.. nei due sensi.
Anche la rete 20.20.20.0 deve poter andare su internet e uscire come 30.30.30.10
e anche questa DMZ non deve essere raggiungibile dall'esterno
Una interfaccia puo' o non puo' fare due tipi di NAT differenti?
Come potrei fare?
CIao e grazie