showmyip ??

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
davidebellei
n00b
Messaggi: 21
Iscritto il: mer 16 mar , 2005 6:33 pm

Salve a tutti
Ho una adsl Eutelia con 8 ip statici.
Il problema è che quando esco su internet mi "presento" come se fossi l'indirizzo della punto-punto che è dinamico.

In pratica ho 8 ip
83.xxx.yyy.zz1 - 83.xxx.yyy.xx8

In connessione èperò mi viene assegnato un ip dinamico nella dialer
es 83.aaa.bbb.ccc

Se vado su showmiip.biz mi segna che sono il dinamico 83.aaa.bbb.ccc

C'è modo per dire, quando mi presento che sono uno degli otto ip statici assegnati ?

Perchè per i servizi in entrata (nat, pat ecc) non ho problemi, ma ora mi capita di dover abilitare da un cliente un accesso ristretto solo a determinati IP e se io mi presento con il dinamico che, appunto, cambia, non so come fare.

Ciò che ho provato è creare una int loopback e poi fare la route 0.0.0.0 su quella, ma non esce

Di seguito riporto la conf, spero che qualcuno possa spiegarmi come posso fare per uscire con uno degli 8 statici

Grazie anticipatamente

Codice: Seleziona tutto

Current configuration : 4202 bytes
!
version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname router
!
enable secret 5 ***
enable password ***
!
username *** password ***
no aaa new-model
ip subnet-zero
ip name-server 62.94.0.1
ip name-server 62.94.0.2
!
!
ip audit notify log
ip audit po max-events 100
no ftp-server write-enable
!
!
interface Ethernet0
 ip address 10.1.0.1 255.255.255.0
 ip nat inside
 hold-queue 100 out
!
interface ATM0
 no ip address
 no atm ilmi-keepalive
 pvc 8/35
  encapsulation aal5mux ppp dialer
  dialer pool-member 1
 !
 dsl operating-mode auto
 hold-queue 224 in
!
interface FastEthernet1
 no ip address
 duplex auto
 speed auto
!
interface FastEthernet2
 no ip address
 duplex auto
 speed auto
!
interface FastEthernet3
 no ip address
 duplex auto
 speed auto
!
interface FastEthernet4
 no ip address
 duplex auto
 speed auto
!
interface Dialer0
 ip address negotiated
 ip nat outside
 encapsulation ppp
 dialer pool 1
 ppp chap hostname *****
 ppp chap password 0 *****
 ppp pap sent-username ***** password *****
!
ip nat inside source list 102 interface Dialer0 overload
ip nat inside source static tcp 10.1.0.11 21 xxx.xxx.xxx.xxx 21 extendable
ip nat inside source static tcp 10.1.0.11 22 xxx.xxx.xxx.xxx22 extendable
ip nat inside source static tcp 10.1.0.11 25 xxx.xxx.xxx.xxx 25 extendable
ip nat inside source static tcp 10.1.0.11 80 xxx.xxx.xxx.xxx 80 extendable
ip nat inside source static tcp 10.1.0.11 110 xxx.xxx.xxx.xxx 110 extendable
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
no ip http secure-server
!
access-list 102 permit ip 10.1.0.0 0.0.0.255 any
access-list 111 permit tcp any any eq 4662
access-list 111 permit udp any any eq 4672
access-list 111 permit tcp any any eq 10000
access-list 111 permit tcp any any eq telnet
access-list 111 permit tcp any any eq ftp
access-list 111 permit tcp any any eq 22
access-list 111 permit tcp any any eq smtp
access-list 111 permit tcp any any eq pop3
access-list 111 permit tcp any any eq 443
access-list 111 permit tcp any any eq www
access-list 111 permit tcp any any eq 3306
access-list 111 permit tcp any any eq 11000
access-list 111 permit tcp any any eq 8000
access-list 111 permit tcp any any eq 8001
access-list 111 permit tcp any any eq 81
access-list 111 permit tcp any any eq 12000
access-list 111 permit tcp any any eq 47
access-list 111 permit tcp any any eq 1723
access-list 111 permit udp any any eq 47
access-list 111 permit udp any any eq 1723
access-list 111 permit udp any any eq 20000
access-list 111 permit udp any any eq 4569
access-list 111 permit tcp any any eq 2000
!
line con 0
 no modem enable
 stopbits 1
line aux 0
line vty 0 4
 login local
!
scheduler max-task-time 5000
!
end
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Crea una loopback dove ci metti un ip pubblico libero e rifai la regola di nat così:

ip nat inside source list 102 interface loopback0 overload
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi