no nat-control

Mettete al sicuro la vostra rete!

Moderatore: Federico.Lagni

Rispondi
|nd|4nO
Cisco fan
Messaggi: 61
Iscritto il: lun 07 mag , 2007 2:51 pm

salve a tutti,
ho un pix525e ed gli utenti delle varie interfacce (inside,dmz,inside1) escono su internet tramite un pool di ip pubblici o tramite ip pubblici statici utilizzando il comando static (inside,outside) ip_interno ip_esterno.
per questioni di necessità su alcuni host interni avrei bisogno di settare l'ip pubblico direttamente ...

nat (inside) 0 ip_pubblico 255.255.255.255

access-list outside_access_out extended permit ip host ip_pubblico any

ma impostato ip_pubblico dietro il firewall non esco ... :(

qualche idea ?
grazie a chiunque vorrà aiutarmi ...
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

A parte la difficolta' nel capire perche' non ti vada bene un nat 1:1 ,una volta impostato l'IP pubblico sul PC,che gateway gli assegni....?!!
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
|nd|4nO
Cisco fan
Messaggi: 61
Iscritto il: lun 07 mag , 2007 2:51 pm

mi da problemi perchè se provo a mettere un indirizzo di classe 10.1.0.0/16 su un server vpn m0n0wall Lan to Lan non si collega... invece con un pubblico funziona ....

ho visto meglio la documentazione cisco e sembra che non si possa fare ... troverò un altro metodo magari autenticandolo con pppoe ...

:(
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

saro' io ma continuo a non capire na' cippa....
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Rispondi