Pagina 1 di 1

Chiarezza Finale Router+Firewall

Inviato: mer 07 dic , 2005 4:58 pm
da frankies
Salve a tutti,

ho letto un po in giro ed ho un sacco di confusione siccome :( ho un router cisco ed un firewall linux voglio che tutto il traffico che arriva dall'esterno sia gestito dalla macchina linux,ho trovato due esempi ma non so quale effettivamente è corretto.
SithDrew spiega che bisogna fare cosi:
Il NAT verso l'interno è superfluo.
Ecco la situazione

IP Dyn -|RTR|- 10.10.10.1 ------- 10.10.10.2 -|FW|- 192.168.0.0/24

Nel router devi inserire la seguente rotta statica:

ip route 192.168.0.0 255.255.255.0 10.10.10.2

Il firewall invece deve avere come default gateway il 10.10.10.1
Naturalmente il RTR dovrà fare NAT verso l' ESTERNO.

Ciao.

Mentre Mip è arrivato a questa conclusione:
Gli sviluppi
inside source static 192.168.0.3 222.222.222.222 (ip pubblico)

Mi domando quale comando è piu giusto? forse bisogna inserirli tutti e due?
la seconda sembra la piu logica.

Grazie e Buona Serata

Re: Chiarezza Finale Router+Firewall

Inviato: mar 13 dic , 2005 1:41 am
da mip
Non è che la seconda sia la più logica, forse è la più facile...ma la meno efficente. Sono due modi per risolvere lo stesso problema, solo che il primo impegna di meno il tuo router.

Inviato: mar 13 dic , 2005 2:42 pm
da frankies
Grazie sei stato molto gentile :P

Inviato: mar 13 dic , 2005 3:16 pm
da frankies
Se metto solo la prima non funziona :(

non raggiungo il firewall :(