Cisco 1801 ip pubblico dinamico nella LAN

Configurazioni per connettività ADSL, ISDN e switch per privati e piccole network

Moderatore: Federico.Lagni

Rispondi
djonline
n00b
Messaggi: 5
Iscritto il: gio 08 ott , 2009 3:40 am

Salve a tutti, scusate per il titolo cmq. ho un problema che non so come sistemare:

Ho un Cisco 1801 e una connessione Telecom a 7 mega con ip pubblico dinamico;
Vorrei se possibile dire al cisco di mettermi questo pubblico sulla LAN per poter gestire tutta la parte di sicurezza con una macchina virtuale linux/firewall per non dover ripetere le regole e il nat ogni volta in tutti e due Cisco/Linux, o al massimo nattare tutto il traffico che arriva dalla WAN in un indirizzo specifico della LAN anche se far gestire le nat in massa dal cisco presumo che stressi abb. la cpu dello stesso. Spero di essermi fatto capire discretamente :(

Grazie
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Puoi usare l'istruzione

Codice: Seleziona tutto

ip nat source static tcp IP_MACCHINA_LINUX interface Dialer1
per fare il nat di tutto verso la tua macchina linux ma secondo me con un 1801 a gestire una 7Mb non hai bisogno di altro; lui è in grado di gestire tutto il traffico con nat, acl e firewall vari di cui puoi aver bisogno.
La macchina linux non sò cosa ti serva ma mi sembra superflua in questo caso per lavorare sulla rete.

My 2 cent
Rizio
Si vis pacem para bellum
djonline
n00b
Messaggi: 5
Iscritto il: gio 08 ott , 2009 3:40 am

Grazie per la tempestiva risposta cmq. scusa per la stupidità ma è solo per comodità e soprattutto per la scansione pop smtp ed antivirus....

Mille Grazie :D
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Sono pienamente d'accordo con Rizio, a patto che l'IOS che monta ha IPS/Firewall ecc.

Ciao
Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

paolomat75 ha scritto:Sono pienamente d'accordo con Rizio, a patto che l'IOS che monta ha IPS/Firewall ecc.

Ciao
Paolo
IPS? Davvero? IPS _uccide_ il mio 877.
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

ghira ha scritto:
paolomat75 ha scritto:Sono pienamente d'accordo con Rizio, a patto che l'IOS che monta ha IPS/Firewall ecc.

Ciao
Paolo
IPS? Davvero? IPS _uccide_ il mio 877.
Sinceramente spero che su un router della serie 1800 non lo faccia. Comunque mi accontento del solo firewall :-D
Non cade foglia che l'inconscio non voglia (S.B.)
Rispondi