NAT e MAIL Server Inside

Mettete al sicuro la vostra rete!

Moderatore: Federico.Lagni

Rispondi
lasttts
n00b
Messaggi: 5
Iscritto il: lun 31 mar , 2008 2:32 pm

Ciao a tutti,
ancora un info riguardo NAT con ASA 5510, ver. 7.0
Ho questa configurazione:
static (INSIDE,OUTSIDE) tcp 230.230.230.230 8080 10.0.0.11 www netmask 255.255.255.255
static (INSIDE,OUTSIDE) 230.230.230.230 10.0.0.11 netmask 255.255.255.255
static (INSIDE,OUTSIDE) 230.230.230.231 10.0.0.12 netmask 255.255.255.255

L'ip privato 10.0.0.11 è un WEB Server, mentre 10.0.0.12 è un MAIL server.
Se il WEB Server deve inviare una mail al MAIL server risolve regolarmente l'ip pubblico del MAIL sever (230.230.230.231) e tenta perciò una connessione verso la porta 25. Essendo che i due server appartenengono alla stessa LAN privata, come è possibile fare in modo che utilizzino il loro relativo ip pubblico ? C'e' qualche modo con NAT e ACL ?

Grazie a tutti.
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Tu vuoi che i 2 server pubblicati si parlino con gli ip privati o con i pubblici?
Scusa ma nn ho capito...
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
lasttts
n00b
Messaggi: 5
Iscritto il: lun 31 mar , 2008 2:32 pm

Ho la necessità di farli parlare con i pubblici.
Ho visto una soluzione usando "dns" alla fine della statica. Ma funziona solo se il dns è esterno.
Se un domani inserisco un server dns sempre in rete interna, ho di nuovo il problema.
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

L'unica cosa che ti potrebbe salvare è il dns doctoring oppure delle regole di nat un po' contorte...
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi