NAT: out to out

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
maggiore81
Cisco pathologically enlightened user
Messaggi: 216
Iscritto il: gio 15 feb , 2007 8:34 pm
Località: Ravenna - ITALY -
Contatta:

Buondi
volevo chiedere se fosse possibile fare la seguente cosa:


ATM0.1 SHDSL
Loop0 NAT 1.1.1.5 public ip
eth0 dmz 172.16.0.27 255.255.255.224


Vorrei che ogni richiesta che arriva da fuori su 1.1.1.5 : 25 finisse dentro 9.9.9.9 2525 che è un altro ip pubblico esterno

ho provato cosi:

ip nat in source static tcp IPPUBBLICOESTERNO 25 IPPUBBLICODELLAMIARETE 2525 ext

cioè quindi:
ip nat in source static tcp 1.1.1.5 25 9.9.9.9 2525 ext




non funge

come posso fare?

Siccome 1.1.1.5 : 25 è un server mail, io vorrei spostarlo, ma per fare una cosa indolore fino a che il dns non propaga l'hostname, vorrei che tutto ciò che arriva al vecchio ip/porta venga rigirato al nuovo ip/porta cosi da avere praticamente downtime zero.
Dott. Spadoni
Network Administrator
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Io proverei così:

ip nat outside source static tcp 1.1.1.5 25 9.9.9.9 2525 ext
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
maggiore81
Cisco pathologically enlightened user
Messaggi: 216
Iscritto il: gio 15 feb , 2007 8:34 pm
Località: Ravenna - ITALY -
Contatta:

negativo
Dott. Spadoni
Network Administrator
maggiore81
Cisco pathologically enlightened user
Messaggi: 216
Iscritto il: gio 15 feb , 2007 8:34 pm
Località: Ravenna - ITALY -
Contatta:

ma se io facessi il nat al router, cioè
dal pubblico 1.1.1.5 che è impostato sulla loopback, lo faccio puntare in interno alla eth del router (172.0.0.27), e poi faccio un altro nat che tutto quello che va alla 172.0.0.27:25 va a 9.9.9.9:25 ?
Dott. Spadoni
Network Administrator
Rispondi