1721 con IP dinamico e server FTP interno

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

infatti ora funziona l'unica cosa ke mi sfugge e' ke nn va piu' il telnet sul router

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

il nat va discriminito tra pat statico e pat overload
Sì, se il tuo scopo è fare una dmz in senso moderno. Rimane il fatto che non sei obbligato a farlo, soprattutto se non stai facendo una dmz.
Posso darti tutte le ragioni di questo mondo, se stai cercando di isolare un ramo della LAN che per sua sfortuna non può essere isolato fisicamente.
Poi, l'ACL 101 è completamente ininfluente. Le istruzioni vengono lette top-down e al primo riscontro si fermano, e visto che la prima istruzione è:
access-list 101 permit ip 192.168.1.0 0.0.0.255 any
il resto viene ignorato
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

son d'accordo infatti e' messa in senso errato pero' la devi fare cosi' senno' fa il pat anche su quelle porte ke tu vuoi ke siano publiche va inconflitto il pat con il port static

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

son d'accordo infatti e' messa in senso errato pero' la devi fare cosi' senno' fa il pat anche su quelle porte ke tu vuoi ke siano publiche va inconflitto il pat con il port static
Eh... e invece no. Le transazioni che non vengono sollecitate, non sono registate nella tabella di overload.
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

tu dici eh?
faro' delle prove io ho sempre fatto cosi' :D bona c'e' sempre da imparare

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

Rispondi