Il problema è questo. Ho un cisco 827 ed un indirizzo pubblico. Vorrei configurare tale router come bridge...cioè poter dare ad un computer il mio indirizzo pubblico. Tutto cio' (x quello che ne so) non è possibile poichè il mio provider mi da solo encapsulation aal5mux e non aal5snap.Ora vorrei pero' almeno fare dnat (molto iptable...con quelle è molto + semplice) di tutte le connessioni verso la mia macchina che funzionerà da firewall (linux) e con la quale faro nat e dnat. Ora mi chiedevo se fosse possibile una configurazione del nat tipo:
ip nat inside source static tcp indirizzo.macchina.interna any indirizzo.pubblico any extendable
ip nat inside source static udp indirizzo.macchina.interna any indirizzo.pubblico any extendable
ip nat inside source static esp indirizzo.macchina.interna any indirizzo.pubblico any extendable
ip nat inside source static ah indirizzo.macchina.interna any indirizzo.pubblico any extendable
cisco 827 dnat su 1 ip
Moderatore: Federico.Lagni
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
Ti dirò di più, puoi pensare di fare un'associazione statica tra gli indirizzi, senza preoccuparti di protocolli e porte.
Codice: Seleziona tutto
ip nat inside source static indirizzo.macchina.interna indirizzo.pubblico
- andrewp
- Messianic Network master
- Messaggi: 2199
- Iscritto il: lun 13 giu , 2005 7:32 pm
- Località: Roma
Si che c'è il modo!E' la stringa che ti da ha dato Irish:
ip nat inside source static indirizzo.macchina.interna indirizzo.pubblico
puoi spiegarci l'architettura di rete, l'attuale configurazione ed il tuo obiettivo?!
ip nat inside source static indirizzo.macchina.interna indirizzo.pubblico
puoi spiegarci l'architettura di rete, l'attuale configurazione ed il tuo obiettivo?!
Manipolatore di bit.
- andrewp
- Messianic Network master
- Messaggi: 2199
- Iscritto il: lun 13 giu , 2005 7:32 pm
- Località: Roma
Da quanto ho capito il tuo pc è l'unica macchina dietro il router, devi assegnare PER FORZA un indirizzo privato, ecco un esempio (con subnet molto fighe
) :
internet
||
ATM 827 (Dialer0)
ETH0 827 (192.168.0.129/30)
||
EthPC (192.168.0.130/30)
E sul router inserisci questa stringa:
ip nat inside source static 192.168.0.130 Dialer0

internet
||
ATM 827 (Dialer0)
ETH0 827 (192.168.0.129/30)
||
EthPC (192.168.0.130/30)
E sul router inserisci questa stringa:
ip nat inside source static 192.168.0.130 Dialer0
Manipolatore di bit.