Pagina 1 di 1

NAT e MAIL Server Inside

Inviato: mer 02 apr , 2008 9:05 am
da lasttts
Ciao a tutti,
ancora un info riguardo NAT con ASA 5510, ver. 7.0
Ho questa configurazione:
static (INSIDE,OUTSIDE) tcp 230.230.230.230 8080 10.0.0.11 www netmask 255.255.255.255
static (INSIDE,OUTSIDE) 230.230.230.230 10.0.0.11 netmask 255.255.255.255
static (INSIDE,OUTSIDE) 230.230.230.231 10.0.0.12 netmask 255.255.255.255

L'ip privato 10.0.0.11 è un WEB Server, mentre 10.0.0.12 è un MAIL server.
Se il WEB Server deve inviare una mail al MAIL server risolve regolarmente l'ip pubblico del MAIL sever (230.230.230.231) e tenta perciò una connessione verso la porta 25. Essendo che i due server appartenengono alla stessa LAN privata, come è possibile fare in modo che utilizzino il loro relativo ip pubblico ? C'e' qualche modo con NAT e ACL ?

Grazie a tutti.

Inviato: gio 03 apr , 2008 12:09 pm
da Wizard
Tu vuoi che i 2 server pubblicati si parlino con gli ip privati o con i pubblici?
Scusa ma nn ho capito...

Inviato: gio 03 apr , 2008 8:42 pm
da lasttts
Ho la necessità di farli parlare con i pubblici.
Ho visto una soluzione usando "dns" alla fine della statica. Ma funziona solo se il dns è esterno.
Se un domani inserisco un server dns sempre in rete interna, ho di nuovo il problema.

Inviato: ven 04 apr , 2008 1:54 pm
da Wizard
L'unica cosa che ti potrebbe salvare è il dns doctoring oppure delle regole di nat un po' contorte...