Trasferimento NAT da router a Firewall ... come si fa ?
Inviato: mer 10 ago , 2005 9:15 am
Ciao a tutti !
Per la pubblicazione di un paio di server aziendali (porte 80, 110, 25) su Internet, fino ad oggi ho utilizzato le funzionalità di NAT statico del nostro router 827:
=============================
! Webserver
ip nat inside source static tcp 192.168.20.10 80 85.32.10.120 80
! Mailserver
ip nat inside source static tcp 192.168.20.11 25 85.32.10.121 25
ip nat inside source static tcp 192.168.20.11 110 85.32.10.121 110
ecc ...
=============================
gli IP che ho a disposizione sono 6 (ADSL Interbusiness).
Da poco tempo abbiamo acquistato un firwall commerciale (Kerio Winroute 6) e vorrei trasferire tutte le procedure di natting dal router al firewall.
In pratica vorrei programmare il NAT del mio Cisco845 affinchè giri semplicemente tutti i pacchetti dei suoi IP pubblici sulla Ethernet, così da ritrovarli sulla porta RED del firewall e poterli instradare, in base all'indirizzo, sulle varie interfacce dei server connessi in DMZ.
Quali comandi mi conviene utilizzare sul router ?
Suppongo che dovrei associare alla Ethernet0, oltre che all'indirizzo IP privato, anche quelli pubblici, vero ?
Acc... non so da che parte rifarmi !
Alex Bromo.
... sono proprio contento di avervi trovato !!!
Per la pubblicazione di un paio di server aziendali (porte 80, 110, 25) su Internet, fino ad oggi ho utilizzato le funzionalità di NAT statico del nostro router 827:
=============================
! Webserver
ip nat inside source static tcp 192.168.20.10 80 85.32.10.120 80
! Mailserver
ip nat inside source static tcp 192.168.20.11 25 85.32.10.121 25
ip nat inside source static tcp 192.168.20.11 110 85.32.10.121 110
ecc ...
=============================
gli IP che ho a disposizione sono 6 (ADSL Interbusiness).
Da poco tempo abbiamo acquistato un firwall commerciale (Kerio Winroute 6) e vorrei trasferire tutte le procedure di natting dal router al firewall.
In pratica vorrei programmare il NAT del mio Cisco845 affinchè giri semplicemente tutti i pacchetti dei suoi IP pubblici sulla Ethernet, così da ritrovarli sulla porta RED del firewall e poterli instradare, in base all'indirizzo, sulle varie interfacce dei server connessi in DMZ.
Quali comandi mi conviene utilizzare sul router ?
Suppongo che dovrei associare alla Ethernet0, oltre che all'indirizzo IP privato, anche quelli pubblici, vero ?
Acc... non so da che parte rifarmi !

Alex Bromo.
... sono proprio contento di avervi trovato !!!
