Problema NAT fra due interfacce ETHERNET
Inviato: sab 28 set , 2013 10:57 am
Ciao, ho necessità di configurare un Cisco 1721 affinchè mi faccia passare tutto il traffico aziendale collegata alla FAST 0/0 su di un router di ambrogio attraverso la scheda ETH 0/0
Premetto che faccio così perchè voglio utilizzare cisco come FW e concentratore VPN...
Oggi ho fatto una configurazione e l'ho provata collegando il cisco al mio routeraccio sitecom per vedere se funziona Il mio problema è che in qualche modo i pacchetti non escono dal sitecom (se mi collego direttamente al sitecom funziona tutto).
Capisco che è un problema di NAT ma un capisco perchè!
Visto che se riesco a pingare fino al mio indirizzo WAN
Mentre il router mi restituisce questi valori ...
Router#show IP nat translation
Pro Inside global Inside local Outside local Outside global
udp 192.168.1.8:55729 10.0.0.11:55729 213.205.32.70:53 213.205.32.70: 53
udp 192.168.1.8:55817 10.0.0.11:55817 212.216.112.112:53 212.216.112.11 2:53
udp 192.168.1.8:58940 10.0.0.11:58940 212.216.112.112:53 212.216.112.11 2:53
udp 192.168.1.8:58940 10.0.0.11:58940 213.205.32.70:53 213.205.32.70: 53
udp 192.168.1.8:58981 10.0.0.11:58981 212.216.112.112:53 212.216.112.11 2:53
tcp 192.168.1.8:60586 10.0.0.11:60586 69.171.248.16:443 69.171.248.16: 443
Router#ping 8.8.8.8 (DNS GOOGLE)
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 8.8.8.8, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
Router#ping 192.168.1.254 (IP ROUTER SITECOM)
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.254, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms
Router#ping 94.38.201.234 (IP WAN ADSL)
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 94.38.201.234, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms
Premetto che faccio così perchè voglio utilizzare cisco come FW e concentratore VPN...
Oggi ho fatto una configurazione e l'ho provata collegando il cisco al mio routeraccio sitecom per vedere se funziona Il mio problema è che in qualche modo i pacchetti non escono dal sitecom (se mi collego direttamente al sitecom funziona tutto).
Capisco che è un problema di NAT ma un capisco perchè!
Visto che se riesco a pingare fino al mio indirizzo WAN
Mentre il router mi restituisce questi valori ...
Router#show IP nat translation
Pro Inside global Inside local Outside local Outside global
udp 192.168.1.8:55729 10.0.0.11:55729 213.205.32.70:53 213.205.32.70: 53
udp 192.168.1.8:55817 10.0.0.11:55817 212.216.112.112:53 212.216.112.11 2:53
udp 192.168.1.8:58940 10.0.0.11:58940 212.216.112.112:53 212.216.112.11 2:53
udp 192.168.1.8:58940 10.0.0.11:58940 213.205.32.70:53 213.205.32.70: 53
udp 192.168.1.8:58981 10.0.0.11:58981 212.216.112.112:53 212.216.112.11 2:53
tcp 192.168.1.8:60586 10.0.0.11:60586 69.171.248.16:443 69.171.248.16: 443
Router#ping 8.8.8.8 (DNS GOOGLE)
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 8.8.8.8, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
Router#ping 192.168.1.254 (IP ROUTER SITECOM)
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.254, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms
Router#ping 94.38.201.234 (IP WAN ADSL)
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 94.38.201.234, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms