Static nat su VPN

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
theplayer
n00b
Messaggi: 4
Iscritto il: ven 18 gen , 2008 4:30 pm

su fa0/0 ho la subnet 192.168.12.0/24 e su lo0 e lo1 ho due indiirizzi pubblici che sono i local peer delle mie vpn.
Di questa subnet 4 host devono accedere alla vpn su lo1 ma devono essere nattati con indirizzo 172.35.20.12 - 13 - 14 -15
Ho fatto uno static nat inside e ho messo ip nat inside su fa0/0 e ip nat outside su lo1 ma quando provo il canale vedo le nat translations ma il ping non mi risponde. Se configuro un'altra LO con ip 172... sul router e provo un ping ad un host dall'altro lato della vpn con quel source ip mi risponde tranquillamente.
La VPN su lo0 non richiede nat e funziona benissimo.

Questa cosa mi ha rovinato il sabato... vi viene in mente niente?
theplayer
n00b
Messaggi: 4
Iscritto il: ven 18 gen , 2008 4:30 pm

Risolto:

ip nat inside su fa0/0 e i pnat outside sia sulla lo1 che sulla fa1 su cui è il default gw
Leviatano
Cisco fan
Messaggi: 40
Iscritto il: mar 20 gen , 2009 4:56 pm
Località: ROMA

Ciao,

stai attento se utilizzi routers senza funzionalità NAT traversal perché sulla lo1 non credo tu stia in vpn.
l'IPSEC cripta anche il NAT e senza NAT traversal abilitato la VPN te la puoi scordare. Oppure splitta il tunnel con route-maps, in questo modo risolvi in modo molto pulito.

Lev
Rispondi