Pagina 1 di 1

Cisco 877 nat in+out

Inviato: mar 25 feb , 2014 5:01 pm
da Rocco83
Ciao,

Ho necessità, su un cisco 877, di eseguire un PAT E nattare l'ip sorgente di un determinato host.

concretamente:
PAT 82.88.99.11:6642 -> 172.16.8.102:22
Server 1 Dialer0 877 Vlan1 Server 2
82.88.99.11 -> 77.34.22.87|172.16.8.251 -> 172.16.8.102

Server1$ ssh -p 6642 77.34.22.87
login @ server2

Lato Server2 vorrei vedere la connessione arrivare dall'host 172.16.8.251, e non 82.88.99.11, e solo per questa connessione.

Questo è necessario perché sulla rete 172.16.8.0/24 il gateway NON è il Cisco 877, ma è un host terzo, virtuale.
Questa è una connessione di emergenza per raggiungere il virtualizzatore, senza questa regola il virtualizzatore invierebbe i pacchetti verso il default gw perché non conosce la destinazione.

Grazie,
Daniele

Re: Cisco 877 nat in+out

Inviato: mar 25 feb , 2014 7:10 pm
da scolpi
prova così:

Codice: Seleziona tutto

ip nat outside source static 82.88.99.11 172.16.8.251 
in questo modo, il server che sull' outside si presenta come 82.88.99.11 nell' inside sarà visto come 172.16.8.251 sempre, se ti interessa solo per una connessione specifica usa:

Codice: Seleziona tutto

ip nat outside source static tcp 82.88.99.11 6642 172.16.8.251 22
Per la parte inversa:

Codice: Seleziona tutto

ip nat inside source static 172.16.8.102  77.34.22.87
così, dall'esterno server 2 sarà sempre visto come 77.34.22.87