Nat per 2 host con lo stesso IP

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Che voi sappiate è possibile nattare verso l'esterno 2 host privati con lo stesso ip pubblico?
Dovrei riuscire a farlo su un 1801 che ora è così:

Codice: Seleziona tutto

ip nat inside source static 172.18.1.8 xxx.xxx.xxx.99
Però quando provo ad aggiungere l'altro host mi dice così:

Codice: Seleziona tutto

VPN-05(config)#ip nat inside source static 172.18.1.6 xxx.xxx.xxx.99
% similar static entry (172.18.1.8 -> xxx.xxx.xxx.99) already exists
E se uso l'overload? Ha senso o proprio non è possibile?

Teoricamente sono 2 proxy perciò dovrei nattare fuori solo le porte canoniche per la navigazione ma per ora nattavo fuori tutto e lavoravo con un'acl per proteggere l'host.

Grazie
Rizio
Si vis pacem para bellum
Braveheart84
Cisco enlightened user
Messaggi: 170
Iscritto il: gio 01 set , 2011 8:43 pm

Per quello che vuoi tu, non credo che ci siano alternative all'overload. D'altronde lo IOS non ti consente di fare quello che intendevi:)
weblaboratory
Cisco fan
Messaggi: 71
Iscritto il: gio 17 dic , 2009 5:27 pm

Ma se devi andare verso l'esterno con uno stesso IP allora ti conviene

ip nat pool natpool IP_CHE_VUOI_NATTARE IP_CHE_VUOI_NATTARE netmask 255.255.252.0
ip nat inside source list 100 pool natpool overload

access-list 100 permit ip host IP_SERVER1 any
access-list 100 permit ip host IP_SERVER2 any
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Si, forse l'unica è l'overload....

Va bene, grazie a tutti
Rizio
Si vis pacem para bellum
roton
Cisco fan
Messaggi: 39
Iscritto il: mer 27 mar , 2013 9:12 am

L'overload fa solo uscire più ip privati con lo stesso ip pubblico, non ti crea problemi con le porte. Usa la configurazione di weblaboratory e sei a posto.
Rispondi