Pagina 1 di 1

Come natto tutto?

Inviato: ven 23 mar , 2007 4:12 pm
da mgaggia
Attualmente su un 857W sto nattando 2 porte.
La prima è la 1723 per la vpn che gira tutte le richieste su un server, l'altra che gira tutte le richieste 80 su un web server.
Ora (non chiedetemi perchè... io devo solo eseguire senza commentare), mi è stato chiesto di girare TUTTI i protocolli che arrivano sull'indirizzo pubblico (ippubblico) su un altro server (iplocale).
Per girare la porta 80 avevo fatto così e funzionava

ip nat inside source static tcp iplocale(192.168....) 80 ippubblico 80 extendable

(lo adoperavo per la 1723 ed ho un dubbio sull'80 se ci vada l'extendable... non so a cosa serve :-( )

il comando

ip nat inside source static tcp iplocale(192.168....) any ippubblico any extendable

non funziona.
Mi direste cortesemente come devo fare?

1000 grazie

Re: Come natto tutto?

Inviato: ven 23 mar , 2007 4:24 pm
da mgaggia
mgaggia ha scritto:Mi direste cortesemente come devo fare?
Se faccio

ip nat inside source static iplocale ippubblico

e poi tolgo quella sull'80 (a questo punto inutile) funziona?
quella sul 1723 (visto che ha in più quell'extendable) la devo lasciare o come mi comporto?

Grazie

Inviato: ven 23 mar , 2007 6:11 pm
da Wizard
Devi togliere le 2 regole di nat già configurate poi:

ip nat inside source static IP_INT IP_PUB

Poi devi correggere le acl in entrata

In questo modo però non accedi neppure + al router in telnet\ssh da remoto...