Cisco 837 - PIX 501

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Maxwell
Cisco fan
Messaggi: 57
Iscritto il: mar 28 feb , 2006 1:50 pm

Salve, spiacente di comunicarvi che appartengo alla categoria newbie e posto per chiedere assistenza :)
Ho una LAN composta da 3 PC sui quali sono in esecuzione determinati server che dovrebbero ricevere chiamate da internet mediante adsl con 8 ip pubblici. Tre degli ip pubblici andrebbero associati distintamente ai 3 PC della LAN, e far in modo che secondo questa associazione, le chiamate vengano dirottate verso i rispettivi pc. Per far questo sono stati acquistati: router cisco 837 e firewall pix 501.
Ho il dubbio che per questo intento, il firewall sia ridondante, e dunque si possa perseguire l'obiettivo semplicemente con il router acquistato. Ipotizzando di doverli/volerli utilizzare entrambi, limitandomi per ora a chiedervi una configurazione "logica", come procedo ? Imposto il router per girare il traffico relativo ai 3 ip pubblici verso il firewall, ed imposto il firewall per girare il traffico relativo ai 3 ip verso il rispettivo pc della LAN ? Lo chiedo perchè non ho la minima idea di come si devono configurare i dispositivi, e prima di chiedervi informazioni o ricerche in merito, penso sia giusto avere chiara la situazione.
Grazie
Maxwell
Cisco fan
Messaggi: 57
Iscritto il: mar 28 feb , 2006 1:50 pm

Per semplificarmi le cose, inizio utilizzando il solo router ed un solo PC della LAN.
L'ISP che mi fornisce il servizio adsl mi comunica il seguente dettaglio:

- IP Pubblici: 88.39.xXx.40 - 47
- Default GW: 88.39.xXx.41
- Punto Punto: 88.36.xXx.154
- VPI/VCI: 8/35
- DNS1: 151.99.125.1

Nessuna username password, nessuna specifica pppoe pppoa, penso sia tutto implicito, ma non conosco il perchè, spero qualcuno possa darmi indicazione in merito.

L'indirizzo dalla LAN lo definisco 192.168.1.x, assegnando 192.168.1.1 al router e 192.168.1.2 al PC su cui gira il server che vorrei far rispondere all'indirizzo pubblico 88.39.xXx.42.

Qui oso postare una mia bozza di configurazione che prima di inserirla nel router vorrei passare alla vostra attenzione, chiedendo a chi ne avesse voglia, di darmi un aiuto indicandomi eventuali istruzioni errate inutili e mancanti.

Procederei da console (il router attualmente ha la sua config di fabbrica):

Codice: Seleziona tutto

enable 
conf t 

ip name-server 151.99.125.1
ip name-server 151.99.0.100
ip dhcp excluded-address 192.168.1.1           
ip dhcp excluded-address 192.168.1.2              
ip dhcp pool Client
   import all 
   network 192.168.1.1 255.255.255.0 
   default-router 192.168.1.1
   dns-server 151.99.125.1 151.99.0.100  (forse inutile vista la prec. specifica?)
ip dhcp pool Server1 
   host 88.39.xXx.42
   network 192.168.1.2 255.255.255.255 (ammetto di averla buttata a caso)


interface Ethernet0 
 ip address 88.39.xXx.41 255.255.255.248 
 ip address 192.168.1.1 255.255.255.0 secondary 
 ip nat inside 
 no ip mroute-cache 
 hold-queue 100 out 
 no shut 

interface ATM0 
no ip address 
no atm ilmi-keepalive 
bundle-enable 
dsl operating-mode auto 

interface ATM0.1 point-to-point 
ip address 88.36.46.154
ip nat outside 
pvc 8/35 
encapsulation aal5snap 

ip nat pool Server1Nat 88.39.xXx.42 88.39.xXx.42 netmask 255.255.255.248 

ip nat inside source list 60 pool Server1Nat overload 
ip classless 
ip route 0.0.0.0 0.0.0.0 ATM0.1 
no ip http server 

access-list 60 permit 192.168.1.0 0.0.0.255
Ringrazio anticipatamente chi voglia rispondermi.
schizo
n00b
Messaggi: 6
Iscritto il: lun 06 mar , 2006 11:55 am

ciao, achio ho los tesso problema
come hai risolto poi??
se puo indicarmi la soluzione te ne sarei grato (visto che nessuso ti ha risposto)
Rispondi