nat su pix 501
Inviato: mar 20 mar , 2007 12:06 am
ho una classe pubblica assegnata 83.xxx.xxx.96/29 come .97 ho un router fornito dal provider e subito con il 98 ho un pix 501 che ha anche come ip inside 192.168.1.51.
ho un problema strano, ho la necessita di far accedere dall'esterno l'applicativo vnc sulla porta 5500 utilizzando gli altri ip pubblici disponibili rispettivamente il .100 e il .101 sugli host 192.168.1.111 e 112.
configuro il mio pix con i seguenti statement.
static (inside,outside) 83.xxx.xxx.100 192.168.1.111 netmask 255.255.255.255 0 0
static (inside,outside) 83.xxx.xxx.101 192.168.1.112 netmask 255.255.255.255 0 0
poi faccio un access-list
access-list vnc permit tcp any host 83.xxx.xxx.100 eq 5500
access-list vnc permit tcp any host 83.xxx.xxx.101 eq 5500
e la lego all'interfaccia outside
access-group vnc in interface outside
dopo provo a fare un telnet a uno degli indirizzi alla porta 5500 senza risposta.
facendo sh xlate vedo gli ip translati cosi:
Global 83.xxx.xxx.100 Local 192.168.1.111
quindi il nat avviene, ma c'e qualcosa che non va, qualcuno sa darmi un consiglio?
grazie
ho un problema strano, ho la necessita di far accedere dall'esterno l'applicativo vnc sulla porta 5500 utilizzando gli altri ip pubblici disponibili rispettivamente il .100 e il .101 sugli host 192.168.1.111 e 112.
configuro il mio pix con i seguenti statement.
static (inside,outside) 83.xxx.xxx.100 192.168.1.111 netmask 255.255.255.255 0 0
static (inside,outside) 83.xxx.xxx.101 192.168.1.112 netmask 255.255.255.255 0 0
poi faccio un access-list
access-list vnc permit tcp any host 83.xxx.xxx.100 eq 5500
access-list vnc permit tcp any host 83.xxx.xxx.101 eq 5500
e la lego all'interfaccia outside
access-group vnc in interface outside
dopo provo a fare un telnet a uno degli indirizzi alla porta 5500 senza risposta.
facendo sh xlate vedo gli ip translati cosi:
Global 83.xxx.xxx.100 Local 192.168.1.111
quindi il nat avviene, ma c'e qualcosa che non va, qualcuno sa darmi un consiglio?
grazie