a breve potrei trovarmi a dover impostare una NAT su un 827 che dovrà redirigere le richieste VPN verso un PIX 501...
Dato che non ho mai messo mano su un CISCO (purtroppo è un'emergenza e non so come altro fare

Grazie,
Matteo
Moderatore: Federico.Lagni
Grazie per la risposta!CiscoBoy ha scritto:Di solito non è una struttura corretta mettere un firewall dietro nat piuttosto si imposta una /30 tra router e firewall e il router fa solo transparent routing lasciando al firewall tutte le funzioni di nat. Questo in più permette di non avere problemi sul router con nat e problemi vari durante la creazione delle vpn.
Comunque di solito la porta che sicuramente va aperta per ipsec è la 500.
Qualcuno mi corregga che sto sbagliando