Salve, spiacente di comunicarvi che appartengo alla categoria newbie e posto per chiedere assistenza :)
Ho una LAN composta da 3 PC sui quali sono in esecuzione determinati server che dovrebbero ricevere chiamate da internet mediante adsl con 8 ip pubblici. Tre degli ip pubblici andrebbero associati distintamente ai 3 PC della LAN, e far in modo che secondo questa associazione, le chiamate vengano dirottate verso i rispettivi pc. Per far questo sono stati acquistati: router cisco 837 e firewall pix 501.
Ho il dubbio che per questo intento, il firewall sia ridondante, e dunque si possa perseguire l'obiettivo semplicemente con il router acquistato. Ipotizzando di doverli/volerli utilizzare entrambi, limitandomi per ora a chiedervi una configurazione "logica", come procedo ? Imposto il router per girare il traffico relativo ai 3 ip pubblici verso il firewall, ed imposto il firewall per girare il traffico relativo ai 3 ip verso il rispettivo pc della LAN ? Lo chiedo perchè non ho la minima idea di come si devono configurare i dispositivi, e prima di chiedervi informazioni o ricerche in merito, penso sia giusto avere chiara la situazione.
Grazie
Cisco 837 - PIX 501
Moderatore: Federico.Lagni
-
- Cisco fan
- Messaggi: 57
- Iscritto il: mar 28 feb , 2006 1:50 pm
Per semplificarmi le cose, inizio utilizzando il solo router ed un solo PC della LAN.
L'ISP che mi fornisce il servizio adsl mi comunica il seguente dettaglio:
- IP Pubblici: 88.39.xXx.40 - 47
- Default GW: 88.39.xXx.41
- Punto Punto: 88.36.xXx.154
- VPI/VCI: 8/35
- DNS1: 151.99.125.1
Nessuna username password, nessuna specifica pppoe pppoa, penso sia tutto implicito, ma non conosco il perchè, spero qualcuno possa darmi indicazione in merito.
L'indirizzo dalla LAN lo definisco 192.168.1.x, assegnando 192.168.1.1 al router e 192.168.1.2 al PC su cui gira il server che vorrei far rispondere all'indirizzo pubblico 88.39.xXx.42.
Qui oso postare una mia bozza di configurazione che prima di inserirla nel router vorrei passare alla vostra attenzione, chiedendo a chi ne avesse voglia, di darmi un aiuto indicandomi eventuali istruzioni errate inutili e mancanti.
Procederei da console (il router attualmente ha la sua config di fabbrica):
Ringrazio anticipatamente chi voglia rispondermi.
L'ISP che mi fornisce il servizio adsl mi comunica il seguente dettaglio:
- IP Pubblici: 88.39.xXx.40 - 47
- Default GW: 88.39.xXx.41
- Punto Punto: 88.36.xXx.154
- VPI/VCI: 8/35
- DNS1: 151.99.125.1
Nessuna username password, nessuna specifica pppoe pppoa, penso sia tutto implicito, ma non conosco il perchè, spero qualcuno possa darmi indicazione in merito.
L'indirizzo dalla LAN lo definisco 192.168.1.x, assegnando 192.168.1.1 al router e 192.168.1.2 al PC su cui gira il server che vorrei far rispondere all'indirizzo pubblico 88.39.xXx.42.
Qui oso postare una mia bozza di configurazione che prima di inserirla nel router vorrei passare alla vostra attenzione, chiedendo a chi ne avesse voglia, di darmi un aiuto indicandomi eventuali istruzioni errate inutili e mancanti.
Procederei da console (il router attualmente ha la sua config di fabbrica):
Codice: Seleziona tutto
enable
conf t
ip name-server 151.99.125.1
ip name-server 151.99.0.100
ip dhcp excluded-address 192.168.1.1
ip dhcp excluded-address 192.168.1.2
ip dhcp pool Client
import all
network 192.168.1.1 255.255.255.0
default-router 192.168.1.1
dns-server 151.99.125.1 151.99.0.100 (forse inutile vista la prec. specifica?)
ip dhcp pool Server1
host 88.39.xXx.42
network 192.168.1.2 255.255.255.255 (ammetto di averla buttata a caso)
interface Ethernet0
ip address 88.39.xXx.41 255.255.255.248
ip address 192.168.1.1 255.255.255.0 secondary
ip nat inside
no ip mroute-cache
hold-queue 100 out
no shut
interface ATM0
no ip address
no atm ilmi-keepalive
bundle-enable
dsl operating-mode auto
interface ATM0.1 point-to-point
ip address 88.36.46.154
ip nat outside
pvc 8/35
encapsulation aal5snap
ip nat pool Server1Nat 88.39.xXx.42 88.39.xXx.42 netmask 255.255.255.248
ip nat inside source list 60 pool Server1Nat overload
ip classless
ip route 0.0.0.0 0.0.0.0 ATM0.1
no ip http server
access-list 60 permit 192.168.1.0 0.0.0.255