Pagina 1 di 1
NAT e VLAN su cisco 877
Inviato: gio 31 gen , 2008 9:38 pm
da Manuelix
Buonasera a tutti e scusate la domanda sicuramente stupida, ho un abbonamento infostrada con ip dinamico, io vorrei realizzare 2 vlan in cui una prende l'ip pubblico del router e lo mette sul mio firewall e l'altra è a parte e serve per la gestione dello stesso.
ip pubblico ---->> vlan1 ---> firewall con ip pubblico dato dal provider
---->>Vlan2 ---->rete a parte per gestire il router
Non so se è possibile, ma così mi tolgo il dubbio, nel caso in cui fosse possibile potreste indicarmi la giusta via, grazie mille in anticipo.
Inviato: ven 01 feb , 2008 10:46 am
da [Dj][DMX]
Sinceramente non ho capito molto della tua spiegazione!
Hai un firewall esterno?E' un Cisco?
Se la risposta è no al 99% ti consiglio già di lasciar perdere perchè ci sono forti probabilità che il tuo 877 faccia da firewall meglio dell'altro...naturalmente se ben configurato...!
Inviato: sab 02 feb , 2008 1:15 am
da Manuelix
Sì infatti si capisce poco, ma non riuscivo a fare uno schema comprensibile, ora riprovo spiegando anche gli apparati in mio possesso.
Io ho l'877 e un firewall interno su un sistema virtualizzato.
Codice: Seleziona tutto
-->vlan1->rete di management
WAN con ip pubblico dinamico --> 877 |
-->vlan2->firewall->sistema virtuale
Io vorrei che il l'ip pubblico venga messo sull'interfaccia pubblica del firewall sempre se è possibile, anche se mi sembra un po' futuristica come idea.
Al massimo seguirò il tuo consiglio, grazie comunque per tutto.
Inviato: sab 02 feb , 2008 11:55 am
da [Dj][DMX]
Sinceramente non sono così esperto, ma se ho capito quello che vuoi dire, cioè assegnare l'indirizzo ip pubblico all'interfaccia del firewall, penso tu non possa, in quanto quell'ip è chiaramente già assegnato all'interfaccia dialer del Cisco!
Il massimo che puoi fare è rendere raggiungibile quel firewall dall'esterno con una regola di nat.
Inviato: sab 02 feb , 2008 12:02 pm
da Manuelix
Sì esatto e questa è la situazione attuale, praticamente volevo far diventare il router come un bridge sulla vlan diretta al firewall.
Nulla grazie mille comunque, volevo togliermi questo dubbio.
Inviato: sab 02 feb , 2008 12:10 pm
da [Dj][DMX]
Beh, magari ti ho detto una ca**ata, aspetta la risposta di qualcuno che ne sa più di me!