Ho la necessita' di rendere raggiungibile una macchina nella inside di un PIX 501 tramite due indirizzi IP. (Questo temporaneamente, per una attivita' di rinumerazione, per permettermi di aggiornare tutti i puntamenti DNS dal vecchio al nuovo ip con un po' di calma...
I due indirizzi (pubblici) sono:
OLD: A.B.c.2 su nm 255.255.255.0
NEW: A.B.x.181 su nm 255.255.255.240
Ho configurato l'interfaccia di rete del server interno con 2 indirizzi ip privati con l'idea di implementarci sopra due distinte nat:
192.168.1.2
192.168.1.181
Codice: Seleziona tutto
ip address outside A.B.c.5 255.255.255.0
ip address inside 192.168.1.1 255.255.255.0
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) A.B.c.2 192.168.1.2 netmask 255.255.255.255 0 0
static (inside,outside) A.B.x.181 192.168.1.181 netmask 255.255.255.255 0 0
access-group outside_access_in in interface outside
access-group inside_access_in in interface inside
route outside 0.0.0.0 0.0.0.0 A.B.c.1 1
route outside A.B.x.176 255.255.255.240 A.B.x.177 1
pix-test# ping 192.168.1.2
192.168.1.2 response received -- 0ms
192.168.1.2 response received -- 0ms
192.168.1.2 response received -- 0ms
pix-test# ping 192.168.1.181
192.168.1.181 response received -- 0ms
192.168.1.181 response received -- 0ms
192.168.1.181 response received -- 0ms
Da fuori pero' pingo la macchina solo sulla numerazione 'OLD' ma non su quella 'NEW'... come se il PIX annunciasse all'esterno solo una delle 2 nat implementate.
Nessuno ha qualche dritta al volo su cui farmi lavorare?
(Immagino che il problema sia dato dal fatto che il nuovo IP non sia parte della rete outside del PIX (ip address outside A.B.c.5 255.255.255.0)... giusto?)
Grazie in anticipo!
cTux