Ragazzi per favore mi dite come fare per far si che un pc all'interno della rete possa essere messo sulla dmz?
abb internet con ip dinamico e router configurato con nat
esempio vorrei mettere all'esterno della rete l'ip 192.168.0.100 255.255.255.0
grazie
837 e DMZ Urgente grazie
Moderatore: Federico.Lagni
-
- Cisco fan
- Messaggi: 53
- Iscritto il: gio 31 mar , 2005 10:30 am
- Località: Trieste
Forse vuoi dire come "nattare" un ip interno ad una lan in modo che il PC sia visibile da internet (non c'è una DMZ in quello che descrivi).
Comunque hai un ip pubblico a disposizione (diverso di quello che usi per il nat dinamico per fare navigare in internet i PC della LAN) o disponi di un unico ip pubblico?
Ciao
Comunque hai un ip pubblico a disposizione (diverso di quello che usi per il nat dinamico per fare navigare in internet i PC della LAN) o disponi di un unico ip pubblico?
Ciao
-
- n00b
- Messaggi: 21
- Iscritto il: mer 06 apr , 2005 2:07 pm
per creare una dmz devi usare un pix e un pix nemmeno tanto piccolo minimo server un pix 515 costo 2500/2600euro!!! e non so se c'e' gia' la seconda cheda di rete...
altrimenti in alternativa puoi creare una dmz con due pix 501 che costano molto meno...
altrimenti puoi utilizzare un solo pix 501 e uno switch level 3 o router 837... naturalmente il livello di sicurezza diminuisce e la gestione e' piu' complessa.
altrimenti in alternativa puoi creare una dmz con due pix 501 che costano molto meno...
altrimenti puoi utilizzare un solo pix 501 e uno switch level 3 o router 837... naturalmente il livello di sicurezza diminuisce e la gestione e' piu' complessa.
-
- Cisco fan
- Messaggi: 53
- Iscritto il: gio 31 mar , 2005 10:30 am
- Località: Trieste
Per esempio se vuoi far accettare connessione sulla porta 80 dal tuo ip pubblico e ridirigerlo verso 192.168.0.100
devi fare:
router(config): ip nat inside source static tcp 192.168.0.100 80 interface nome_dell'interfaccia_WAN 80
Ma questo non potrai farlo su tutte le 64k porte !!
Ciao
devi fare:
router(config): ip nat inside source static tcp 192.168.0.100 80 interface nome_dell'interfaccia_WAN 80
Ma questo non potrai farlo su tutte le 64k porte !!
Ciao
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
No e non capisco perché dovresti farlo... mi fai un esempio?
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
Vedi, non si tratta di aprire o non aprire. Le porte sono già aperte, ma non sono NATtate. Se questo era il risultato che volevi ottenere, puoi benissimo sostituire il tuo router con un modem e non cambierebbe proprio nulla.
Se mi dici perché vuoi farlo, forse posso offrirti un'alternativa, altrimenti non penso di poterti aiutare.
Se mi dici perché vuoi farlo, forse posso offrirti un'alternativa, altrimenti non penso di poterti aiutare.
- banshee
- Cisco enlightened user
- Messaggi: 136
- Iscritto il: dom 26 set , 2004 3:58 pm
- Località: udine
Probabilmente si, il punto è che non so quanto andrà bene...
Leggo in giro parecchi commenti dubbiosi e cmq 256k di upload con 4mbit di download mi paiono una presa per il culo...
Leggo in giro parecchi commenti dubbiosi e cmq 256k di upload con 4mbit di download mi paiono una presa per il culo...
there is only a place like 127.0.0.1: www.ilbanshee.net
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
I benchmark dicono che, in un utilizzo abbastanza intenso, gli ACK saturano l'upload. In più, per mantenere il rapporto di asimmetricità, non possono garantire grandi prestazioni nel tempo.
E' un cane che si morde la coda: se ti danno 4 mb, non possono garantirti i 256 di upload e di rimando, no ACK, no 4 mb.
Se ti assicurano i 256 di upload, non possono darti i 4 mb e di conseguenza avresti dell'upload in esubero...
E' un cane che si morde la coda: se ti danno 4 mb, non possono garantirti i 256 di upload e di rimando, no ACK, no 4 mb.
Se ti assicurano i 256 di upload, non possono darti i 4 mb e di conseguenza avresti dell'upload in esubero...