Premetto che non sono un esperto di questo campo...
Ho il seguente problema:
Un router 2811 collegato ad internet e un altro 877 blindato con una connessione ad internet fornita dalla regione
ho la necessità di far passare il traffico verso alcuni siti/servizi per il router blindato
Codice: Seleziona tutto
INTERNET 1 INTERNET 2
| |
| |
| |
2811----------------877
|
|
LAN
interface FastEthernet0/0
description ************** LAN *******************
ip address 172.18.1.254 255.255.255.0
ip access-group 100 in
ip nat inside
duplex full
speed 100
no keepalive
!
[..]
interface FastEthernet0/2/3
description ************** LAN SERVICE 4 (VLAN4)*********
switchport access vlan 4
no ip address
duplex full
speed 100
no keepalive
!
[..]
!
interface ATM0/3/0
no ip address
no atm ilmi-keepalive
dsl operating-mode auto
!
interface ATM0/3/0.1 point-to-point
description ******** TGU: 0578-13340485 *********
ip address 88.39.X.X 255.255.255.252
ip access-group FROM-INTERNET in
ip nat outside
pvc 8/35
encapsulation aal5snap
!
!
[..]
interface Vlan4
ip address 159.213.X.X 255.255.255.240
ip access-group FROM-RTRT in
ip nat outside
!
[..]
ip classless
ip route 0.0.0.0 0.0.0.0 ATM0/3/0.1
ip route 80.82.0.0 255.255.254.0 159.213.X.Y
ip route 80.82.3.0 255.255.255.0 159.213.X.Y
ip route 80.82.4.0 255.255.252.0 159.213.X.Y
ip route 80.82.8.0 255.255.248.0 159.213.X.Y
ip route 80.253.32.0 255.255.240.0 159.213.X.Y <-- ip pubblico del 877
[..]
ip nat pool INTERNET 88.39.X.X 88.39.X. netmask 255.255.255.248
ip nat pool RTRT 159.213.X.X 159.213.X.X netmask 255.255.255.240
ip nat inside source list TO-INTERNET pool INTERNET overload
ip nat inside source list TO-RTRT pool RTRT overload
[..]
ip access-list extended FROM-INTERNET
permit ip any host 88.39.X.X
[..]
ip access-list extended FROM-RTRT
permit ip any host 159.213.X.X <-- ip pubblico assegnato alla Vlan4
[..]
ip access-list extended TO-INTERNET
permit ip 172.18.1.0 0.0.0.255 any
[..]
ip access-list extended TO-RTRT
permit ip 172.18.1.0 0.0.0.255 any
!
Solo che se collego un pc al router 877 e gli do un ip pubblico navigo tranquillamente sui siti che mi interessano (per cui il router 877 è configurato bene)
Con la configurazione di cui sopra con un qualsiasi pc della lan riesco a pingare il 877 ma non mi permette di navigare sui siti che mi interessano
dove sbaglio?