salve a tutti,
ho un pix525e ed gli utenti delle varie interfacce (inside,dmz,inside1) escono su internet tramite un pool di ip pubblici o tramite ip pubblici statici utilizzando il comando static (inside,outside) ip_interno ip_esterno.
per questioni di necessità su alcuni host interni avrei bisogno di settare l'ip pubblico direttamente ...
nat (inside) 0 ip_pubblico 255.255.255.255
access-list outside_access_out extended permit ip host ip_pubblico any
ma impostato ip_pubblico dietro il firewall non esco ...
qualche idea ?
grazie a chiunque vorrà aiutarmi ...
no nat-control
Moderatore: Federico.Lagni
- zot
- Messianic Network master
- Messaggi: 1274
- Iscritto il: mer 17 nov , 2004 1:13 am
- Località: Teramo
- Contatta:
A parte la difficolta' nel capire perche' non ti vada bene un nat 1:1 ,una volta impostato l'IP pubblico sul PC,che gateway gli assegni....?!!
-
- Cisco fan
- Messaggi: 61
- Iscritto il: lun 07 mag , 2007 2:51 pm
mi da problemi perchè se provo a mettere un indirizzo di classe 10.1.0.0/16 su un server vpn m0n0wall Lan to Lan non si collega... invece con un pubblico funziona ....
ho visto meglio la documentazione cisco e sembra che non si possa fare ... troverò un altro metodo magari autenticandolo con pppoe ...
ho visto meglio la documentazione cisco e sembra che non si possa fare ... troverò un altro metodo magari autenticandolo con pppoe ...
- zot
- Messianic Network master
- Messaggi: 1274
- Iscritto il: mer 17 nov , 2004 1:13 am
- Località: Teramo
- Contatta:
saro' io ma continuo a non capire na' cippa....