


Potete aiutarmi ? grazie. ITA1975 - Roberto
Moderatore: Federico.Lagni
La combinazione di questi comandi non ha senso, visto che 192.168.100.6 è parte di 192.168.0.0 255.255.0.0! e comunque sia, questa acl dovrebbe semplicemente informare il nat di quali ip usare per il nat! Ergo:ip nat inside source list 102 pool net-ibs overload
access-list 102 permit ip 192.168.0.0 0.0.255.255 any
access-list 102 permit tcp any host 192.168.100.6 eq 6699
access-list 102 permit udp any host 192.168.100.6 eq 6257
è più che sufficiente.ip nat inside source list 102 pool net-ibs overload
access-list 102 permit ip 192.168.0.0 0.0.255.255 any
Ergo, le istruzioni di NAT che hai scritto:ip nat pool net-ibs 85.32.xxx.xxx 85.32.xxx.xxx netmask 255.255.255.248
sono sbagliate.ip nat inside source static tcp 192.168.100.6 6699 interface ATM0.1 6699
ip nat inside source static udp 192.168.100.6 6257 interface ATM0.1 6257
Per concludere, sappi che dal punto di vista della sicurezza, questa configurazione è completamente aperta. Io sarò paranoico, ma ti consiglio di lavorarci un po' su.ip nat inside source static tcp 192.168.100.6 6699 85.32.xxx.xxx 6699
ip nat inside source static tcp 192.168.100.6 6257 85.32.xxx.xxx 6257