Pagina 1 di 1

secondo IP sull'interfaccia esterna

Inviato: gio 15 mag , 2008 1:21 pm
da McLois
Caro forum, e' quasi un annetto che non vengo qui dopo che grazie a tutti ero riuscito a creare una prima configurazione :oops: , meno male che esistete!!!

Il mio layout e': cisco 1721 con linea HDSL collegato alla rete interna.

Attualmente la seriale ha un IP ed effettua il nat (nat outside)
la ethernet interna riceve il nat (nat inside) e ci sono alcune porte aperte per i servizi all'esterno (ip nat inside source ecc. ecc)

Ora mi trovo a dover aggiungere un'altro IP per la seriale (secondo IP pubblico) che vorrei poi girare in un particolare IP della rete interna.

nella completa ignoranza ho provato a dare all'interfaccia seriale un IP secondario e creare il giro delle porte su quello ma senza success.
Ho anche provato un nat 1:1 con l'indirizzo pubblico secondario, ma ancora senza successo.

Qualcuno potrebbe darmi una dritta su come fare questa operazione?

Come sempre grazie :D ,
McLois

Inviato: gio 15 mag , 2008 2:38 pm
da Wizard

Codice: Seleziona tutto

ip nat source static tcp ip_interno porta ip_pubblico porta ext

access-l xxx permit tcp any any eq porta
xxx è l'access group associato alla interfaccia pubblica in entrata

Inviato: gio 15 mag , 2008 9:09 pm
da McLois
Grazie Wizard, avevo gia' provato quella combinazione ma sembrava non funzionare, magari domani riprovo.
E' corretto dare il secondo IP come secodary alla seriale? al che mi chiedo e se volessi aggiungere altri IP come li dichiaro?

Per ora grazie 1000,
McLois

Inviato: ven 16 mag , 2008 10:11 am
da Wizard
No, non usare ip secondari, in questo caso nn ti servono!

Inviato: ven 16 mag , 2008 1:59 pm
da McLois
(spero di non dire una ca$$ata eclatante) se non li assegno, come sa l'interfaccia seriale che ha tutti quegli ip? E' l'isp che li fa puntare li ?

Grazie
McLois

Inviato: sab 17 mag , 2008 3:47 pm
da berni_n1
non li devi assegnare alla seriale, o crei un interfaccia logica chiamata loopback e il router vede l'ip assegnato come direttamente connesso oppure, meglio nel caso di più ip, come dice Wizard esegui il nat con l'ip e di router conosce questi ip appunto perchè sei tu che glieli hai dichiarati.
Cmq se come ha detto Wizard non ti funziona potrebbe essere un problema di routing, utilizzi qualche protocollo di routing con il tuo ISP oppure rotta statica?