Pubblicare telecamere con IP pubblici (doppia NAT ?)

Tutto ciò che ha a che fare con le reti

Moderatore: Federico.Lagni

Rispondi
Bosonedx

Ciao a tutti

Dovrei risolvere questa situazione. Cliente con 8 IP, uno è la rete, uno il broadcast e uno va alla porta esterna del router.
A conti fatti mi rimangono 5 IP pubblici utilizzabili ma se ne do uno alla
porta interna del router e uno alla porta esterna del firewall (Pix501) me ne rimangono solo 3. Non mi sfugge niente è ? :lol:
Dovendo pubblicare 4 o 5 tra telecamere e DVR volevo lasciare la NAT sul Pix che mi traduce gli ip della rete interna in ip delle rete, sempre privata, che sta tra il Pix e il router e poi trovare una funzione nel router stesso per poter associare l'ip interno con l'ip pubblico che voglio sia raggiungibile.
Il router al momento è un semplice Netgear ma ho provato anche uno Zyxel e un Linksys. Purtroppo non conosco molto bene i cisco.
C'è un router che mi può consentire ciò ?

Esempio

INTERNET <---> (IP pubblico)-Router-(IP privato 10.0.0.2) ---(IP privato 10.0.0.1)-Pix - (IP Privato 192.168.1.254)

Quindi il router ha sulla porta esterna l'IP pubblico e sulla interna il 10.0.0.2 mentre il Pix ha sulla esterna il 10.0.0.1 e sulla interna il 192.168.1.254.

Ho già impostato le regole per far si che gli IP interni (Es 192.168.1.10) non siano nattati e vengano visti nella rete 10.0.0.x con una porta virtuale (Es. 10.0.0.3) ma non so come far si che dall'esterno digitando via browser uno degli IP pubblici non ancora utilizzati questo sia associato alla 10.0.0.3 e quindi mi porti sulla videocamera.

Non so quanto sono stato chiaro ma sono a Vs completa disposizione per ulteriori chiarimenti. Attendo fiducioso una voce amica.

Grazie a tutti
fm
Cisco fan
Messaggi: 55
Iscritto il: gio 23 ott , 2008 12:00 pm

Dovrei risolvere questa situazione. Cliente con 8 IP, uno è la rete, uno il broadcast
Il broadcast lo puoi recuperare allargando la maschera di rete. E' un trucchetto che funziona, qualora tu non abbia l'esigenza di raggiungere in remoto gli ip della net adiacente a quella asegnatati dal carrier (è una cosa che non serve quasi mai).
A conti fatti mi rimangono 5 IP pubblici utilizzabili ma se ne do uno alla
porta interna del router e uno alla porta esterna del firewall (Pix501) me ne rimangono solo 3. Non mi sfugge niente è ?
Non conosco la tua configurazione..tuttavia proverei un ip unnumbered della interfaccia Dialer (qualora tu la abbia) con l'interfaccia ethernet e risparmi un ip pubblico assegnatoti dal carrier.

Dunque se ho capito bene tu devi pubblicare un certo numero di webcam. Io farei così: se hai la possibilità di utilizzare (sulla webcam intendo) una porta diversa da quella di default sei apposto. Utilizzi una porta diversa per ogni webcam e natti staticamente un ip pubblico su X porte per X webcam. Più difficile a dirsi che a farsi.

Scenario due: dai un ip pubblico ad ogni webcam (PS: se qualcuno dove lavoro mi sentisse dire una cosa del genere sarei preso a calci in culo e licenziato in tronco). Il mio consiglio è: te lo sconsiglio! Poi vedi tu...

Spero di esserti stato utile
Ciao
Bosonedx

Ciao

Per "allargare la maschera di rete" intendi mettere come subnet 255.255.255.240 invece di 255.255.255.248 ?

Non sono webcam ma videocamere IP e si, essendo tutte di marche diverse usano tutte porte diverse o range di porte ma su un router non cisco qual'è la funzione che mi fa associare un IP interno ad un IP esterno ?

Sui netgear e zyxel che ho provato non l'ho trovata. Dovrebbe essere una regola interna al NAT corretto ?
Hai mai fatto ciò con un router che non sia cisco ?

Grazie mille per l'interessamento
fm
Cisco fan
Messaggi: 55
Iscritto il: gio 23 ott , 2008 12:00 pm

Beh con il softwarino embedded del router dire "come si fa" è un terno al lotto. Però scusami: non hai detto che dietro il router hai il pix 515? Se si, allora è da li che devi fare la configurazione, quindi le cose cambiano.
Bosonedx

Riguardo all'allargamento della maschera di rete avevo capito bene ?
fm
Cisco fan
Messaggi: 55
Iscritto il: gio 23 ott , 2008 12:00 pm

Si. Utilizzi quella netmask (che raggiunge 16 indirizzi) di cui otto sono chiaramente instradati a te. Di broadcast utilizzi sempre l'ultimo ed il tuo vecchio broadcast (ultimo ip assegnatoti dall'isp) lo puoi utilizzare tranquillamente.

Unica controindicazione: chiaramente non raggiungerai mai su internet la net contigua alla tua (poichè hai utilizzato una netmask che comprende questi indirizzi nel tuo pool locale il router non ti instrada su internet per raggiungere gli stessi).

Come ti ripeto: di solito non fa alcuna differenza.

Ciao
Rispondi