Ti sei perso questopaolomat75 ha scritto: Non fare il PAT sulla punto punto perché non va.

Prova ad usare l'IP della Fastethernet.
Paolo
Moderatore: Federico.Lagni
Ti sei perso questopaolomat75 ha scritto: Non fare il PAT sulla punto punto perché non va.
D'oh.paolomat75 ha scritto: Ti sei perso questo
Prova ad usare l'IP della Fastethernet.
Codice: Seleziona tutto
ip nat inside source list 1 interface 37.xxx.xxx.225 overload
Codice: Seleziona tutto
ip nat inside source list 1 interface FastEthernet0/0 overload
Codice: Seleziona tutto
ip nat inside source list 1 interface 37.xxx.xxx.225 overload
No, questa istruzione non va probabilmente perché c'è interface prima dell'IP. Ho provato con questa:paolomat75 ha scritto:Prova conCodice: Seleziona tutto
ip nat inside source list 1 interface 37.xxx.xxx.225 overload
Codice: Seleziona tutto
ip nat inside source list 1 interface FastEthernet0/0 overload
Codice: Seleziona tutto
ip nat inside source static tcp 192.168.1.20 80 37.xxx.xxx.226 80
Hai ragione. Ho fatto un copia incolla del tuo post senza controllare bene.AndreaES ha scritto:No, questa istruzione non va probabilmente perché c'è interface prima dell'IP. Quali istruzioni mi mancano ora per rendere il tutto più sicuro?paolomat75 ha scritto:Prova conCodice: Seleziona tutto
ip nat inside source list 1 interface 37.xxx.xxx.225 overload
Le ACL sono solo una minima parte. Esistono firewall (INSPECT e ZBFW), controllo degli accessi e via dicendo. Dipende da cosa vuoi implementare.AndreaES ha scritto:Parli solo di ACL o cos'altro dovrei cercare?paolomat75 ha scritto: Ti consiglio di vedere le configurazioni postate da altri e prendere quello che ti serve.