problema con NAT

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
ez3kiel
n00b
Messaggi: 6
Iscritto il: lun 04 set , 2006 12:02 pm

Sono un neofita e quindi scusatemi se faccio una domanda banale:

Ho un Pc nella rete interna su cui risiede un applicativo che deve essere visto anche da remoto, la mia idea era qualla di nattare un IP pubblico sull'indirizzo interno.
Vorrei sapere se è corretta come idea e come devo fare.

Grazie

P.S. ho cercato la soluzione nel forum ma non sono riuscito a trovarla
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Hai 2 soluzioni, o come dici tu, pubblicare il PC con un IP pubblico ;), o creare una vpn.

Ciao
-=] MaiO [=-
ez3kiel
n00b
Messaggi: 6
Iscritto il: lun 04 set , 2006 12:02 pm

Il problema è che non ho idea di come fare, potresti aiutarmi?

Grazie
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Si se ci descrivi la topologia della rete, tipologia della connessione e gli apparati utilizzati.

Ciao
-=] MaiO [=-
Spark
Cisco fan
Messaggi: 53
Iscritto il: ven 26 mag , 2006 3:27 pm

Se non sbaglio dovrebbe essere possibile fare un "nat inverso", traslando quindi l'ip pubblico della macchina di internet con un ip privato raggiungibile quindi dal tuo pc in rete locale.

In pratica invece di "portare fuori" le macchine della LAN come si fa normalmente, puoi "portare dentro" una macchina su internet in modo che tutte le macchine in lan possano pingarla usando un indirizzo locale.

Non ricordo la sintassi, però. Dovrebbe essere un "ip nat outside bla bla bla" ma non mi ci giocherei niente di importante. Chissà se c'è qualcuno che l'ha fatto e si ricorda com'è il comando...
mariox79
Cisco fan
Messaggi: 38
Iscritto il: ven 11 ago , 2006 10:18 am
Località: salerno

Mi sa che con una vpn ti riesce meglio.
Prova a scaricare openvpn,uno dei migliori prodotti opensource (a meno che non usi macchine Cisco che possono esserti d'aiuto nella vpn).
ez3kiel
n00b
Messaggi: 6
Iscritto il: lun 04 set , 2006 12:02 pm

Prima di tutto Vi voglio ringraziare per la disponibilità.

Ho una rete di 10 PC che esce verso l'esterno attraverso un router cisco 1700 il collegamente è HDSL.
Ho un Pc che gestisce un applicativo che deve essere consultato anche da remoto. Avevo impostato direttamente l'indirizzo pubblico su PC e la cosa funzionava ma da alcune settimane non riesco più collegarmi ho fatto i test sulla rete e va tutto bene.
Spero sia sufficiente
Grazie
Giuseppe
Avatar utente
active
Cisco pathologically enlightened user
Messaggi: 181
Iscritto il: dom 27 ago , 2006 10:32 pm
Località: /dev/null

Ciao, la sintassi e'
ip nat inside source static tcp internal_ip internal_port interface external_interface external_port

Ovviamente le ACL se ci sono devono essere modificate di conseguenza.

PS Con questo mio primo post ne approfitto per salutare tutti :D

active
ez3kiel
n00b
Messaggi: 6
Iscritto il: lun 04 set , 2006 12:02 pm

Mi hanno detto che devo aprire 4 porte, vorrei come aprire le porte e posso usare anche questa sintassi:

ip nat inside source static IP_interno IP_pubblico

nel comando che mi hai dato a cosa corrisponde "external_interface"?
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

All'interfaccia WAN (serial0/1 p) nel caso tuo. Cmq è davedere se ci sono della acl e come sono configurate, poi da considerare il fatto che non devi traslare tutte le porte verso quel indirizzio e puoi fare un pat, ecc.
Se ci dai più info possiamo essere più concreti.

Ciao
-=] MaiO [=-
Avatar utente
active
Cisco pathologically enlightened user
Messaggi: 181
Iscritto il: dom 27 ago , 2006 10:32 pm
Località: /dev/null

Con quel comando natti un ip privato/porta verso l'ip pubblico / porta. Viene usato spesso per aprire le porte del mulo, quindi per rendere visibile all'esterno un servizio che gira in locale. L'interfaccia esterna e' l'interfaccia HDSL, quella a cui viene assegnato l'ip pubblico. Penso tu possa anche definire l'ip pubblico al posto dell'interfaccia, io uso quella poiche' ho un ip dinamico.
active
ez3kiel
n00b
Messaggi: 6
Iscritto il: lun 04 set , 2006 12:02 pm

Vorrei dare maggiori info e magari postare la conf. ma non mi permette di andare in telnet sul router, mi restituisce un messaggio di errore: impossibile aprire connessione sull'host sulla porta 23.
Non capisco da cosa possa dipendere.
Avatar utente
active
Cisco pathologically enlightened user
Messaggi: 181
Iscritto il: dom 27 ago , 2006 10:32 pm
Località: /dev/null

Potrebbe avere una acl che chiude quella porta. Magari e' attivo ssh, altrimenti potresti provare con il buon caro vecchio cavo seriale :P
active
ez3kiel
n00b
Messaggi: 6
Iscritto il: lun 04 set , 2006 12:02 pm

Prima che si verificasse il problema avevano impostato l'IP pubblico direttamente sulla macchina e come indirizzo del gateway l' Ip pubblico del router e la cosa funzionava.
Potreste spiegarmi perchè ad un certo punto ha deciso che non doveva più andare?
Forse devo aggiungere, manualmente, qualche rotazione?
Rispondi