Buon giorno a tutti
ho un router 3725 collegato a internet mediante connettività su porta ethernet con ip pubblico 94.xxx.xxx.xxx
e dovrei rimettere in funzione il concentrator (vpn 3000) che avevo in funzione fino a pochi giorni fa, il problema è che prima utilizzavo una connessione con modem v35 sulla seriale e quindi avevo un ip interno su f1/0 e l'ip pubblico su f0/0,
la f0/0 era collegata al concentrator mediante il 3524 in vlan sulla porta bublic
Ora il problema è che l'ip pubblico ce l'ho già sulla f2/0 (ho aggiunto un modulo con due Fethernet) che è collegata alla nuova connessione e ovviamente quando provo a mettere l'ip pubblico sulla f0/0 per la vpn (94.xxx.xxx.yyy) il router mi dà l'errore di overlapping.
ho tentato un nat impostando sulla f0/0 un ip 192.168.171.x
e sul concentrator (porta public 192.168.171.y) e dfacendo un nat dell'ip pubblico:
ip nat inside source static 192.168.171.y 94.xxx.xxx.yyy
ma il concentrator non è raggiungibile.
se non avete altre soluzioni proverei a metterlo nella dmz, come il server web, del firewall pix, collegato sempre con la public, funziona?
Grazie a tutti!
router 3725 - switch 3524 - vpn 3000 concentrator problema
Moderatore: Federico.Lagni
-
- Cisco fan
- Messaggi: 50
- Iscritto il: ven 27 feb , 2009 4:36 pm
aggiungo però che dall'interfaccia web del concentrator non pingo il gw della porta public cioè il 192.168.171.x ne dal router pingo l'ip che ho messo sulla public cioè: 192.168.171.y
mentre sempre dal concentrator pingo tutta la rete interna
mentre sempre dal concentrator pingo tutta la rete interna