Gestione IP Fisso
Inviato: gio 10 gen , 2008 4:26 am
Prima di tutto, ciao a tutto il forum! Eccomi qua al mio primo post. Vorrei cercare di migliorare un pò l'efficienza del mio mitico Cisco 827 (pagato ben 850.000 lire!!!) che da anni funziona egregiamente, ma che da altrettanti anni non è sfruttato al meglio

Veniamo al dunque.
Attualmente con la mia adsl ho a disposizione due ip fissi e uno dinamico. Quello dinamico viene assegnato automaticamente a Dialer0, mentre quelli fissi li ho assegnati come indirizzi secondari di Ethernet0.
Mi rendo conto che la cosa non è molto pulita, ma almeno ai tempi aveva funzionato alla prima!
Il router fa un classicissimo NAT su 192.168.1.0. Inoltre gira la porta 80 dell'ip fisso su un server interno.
Il problema è che con questa configurazione, quando voglio raggiungere il server sull'ip fisso (pubblico) dalla lan, mi viene dato un bel due di picche. Nonostante questo riesco a pingarlo senza problemi.
Mi sapete quindi indicare come configurare il router affinchè dalla rete interna si possa raggiungere il server attraverso l'ip pubblico? ovviamente mantenendo il server dietro al nat.
Spero di essermi spiegato.
Grazie in anticipo!
Posto qui i punti salienti della conf:



Veniamo al dunque.
Attualmente con la mia adsl ho a disposizione due ip fissi e uno dinamico. Quello dinamico viene assegnato automaticamente a Dialer0, mentre quelli fissi li ho assegnati come indirizzi secondari di Ethernet0.
Mi rendo conto che la cosa non è molto pulita, ma almeno ai tempi aveva funzionato alla prima!
Il router fa un classicissimo NAT su 192.168.1.0. Inoltre gira la porta 80 dell'ip fisso su un server interno.
Il problema è che con questa configurazione, quando voglio raggiungere il server sull'ip fisso (pubblico) dalla lan, mi viene dato un bel due di picche. Nonostante questo riesco a pingarlo senza problemi.
Mi sapete quindi indicare come configurare il router affinchè dalla rete interna si possa raggiungere il server attraverso l'ip pubblico? ovviamente mantenendo il server dietro al nat.
Spero di essermi spiegato.
Grazie in anticipo!
Posto qui i punti salienti della conf:
Codice: Seleziona tutto
Current configuration : 4329 bytes
!
version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log uptime
no service password-encryption
!
hostname melee
!
boot-start-marker
boot-end-marker
!
enable secret 5 ...................
!
username router secret 5 ......................
no aaa new-model
ip subnet-zero
ip domain name ngi.it.
ip name-server 88.149.128.12
ip name-server 88.149.128.22
ip dhcp excluded-address 192.168.1.1 192.168.1.29
!
ip dhcp pool LOCAL
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
dns-server 88.149.128.12 88.149.128.22
lease 30
!
ip dhcp pool WEBSERVER
host 192.168.1.11 255.255.255.0
hardware-address 000b.4e7a.3a72
default-router 192.168.1.1
dns-server 88.149.128.12 88.149.128.22
!
!
!
!
interface Ethernet0
ip address xxx.xxx.xxx.xxx 255.255.255.252 secondary
ip address yyy.yyy.yyy.yyy 255.255.255.252 secondary
ip address 192.168.1.1 255.255.255.0
ip nat inside
no logging event link-status
hold-queue 100 out
!
interface ATM0
no ip address
atm vc-per-vp 64
no atm ilmi-keepalive
pvc 8/35
encapsulation aal5snap
protocol ppp dialer
dialer pool-member 1
!
dsl operating-mode auto
hold-queue 224 in
!
interface Dialer0
ip address negotiated
ip nat outside
encapsulation ppp
dialer pool 1
dialer-group 1
ppp pap sent-username .... password 0 .....
!
ip nat inside source list 101 interface Dialer0 overload
ip nat inside source static tcp 192.168.1.11 80 xxx.xxx.xxx.xxx 80 extendable
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
!
!
line con 0
transport preferred all
transport output all
stopbits 1
line vty 0 4
access-class 10 in
exec-timeout 120 0
login local
length 0
transport preferred all
transport input all
transport output all
!
scheduler max-task-time 5000
!
end