Pagina 1 di 1

VPN site to site dietro fastweb

Inviato: mar 25 mag , 2010 2:05 pm
da donTuri
Salve a tutti.
Sono nuovo del forum e volevo sottoporre un quesito circa una problematica cotta e stracotta, ma che mi lascia sempre delle perplessità aperte.

Allora un cliente ha 2 sedi con provider Telecom e che sono attualmente collegate in VPN tramite 2 router suoi Cisco 877w.
Per una serie di motivi suoi sta passando a Fastweb con un contratto business con 1 Address. Quelli di fastweb hanno già lasciato i loro router Cisco 1718 preconfigurati per fare un NAT interno sulla sottorete 192.168.0/24.

Premetto che conosco un pò di IOS e ho poche conoscenze di come funziona Fastweb. Quello che dovrei fare per il mio cliente è rivedere la configurazione dei suoi attuali router in modo che funzionino anche nella nuova situazione Fastweb.
La domanda: E' possibile con questo contratto Address 1 (se ho capito bene significa 1 indirizzo pubblico statico che dovrebbe però essere associato al router di Fastweb) stabilire una VPN site-to-site tra le 2 sedi entrambe nattate?

Re: VPN site to site dietro fastweb

Inviato: gio 27 mag , 2010 3:19 pm
da donTuri
donTuri ha scritto:Salve a tutti.
Sono nuovo del forum e volevo sottoporre un quesito circa una problematica cotta e stracotta, ma che mi lascia sempre delle perplessità aperte.

Allora un cliente ha 2 sedi con provider Telecom e che sono attualmente collegate in VPN tramite 2 router suoi Cisco 877w.
Per una serie di motivi suoi sta passando a Fastweb con un contratto business con 1 Address. Quelli di fastweb hanno già lasciato i loro router Cisco 1718 preconfigurati per fare un NAT interno sulla sottorete 192.168.0/24.

Premetto che conosco un pò di IOS e ho poche conoscenze di come funziona Fastweb. Quello che dovrei fare per il mio cliente è rivedere la configurazione dei suoi attuali router in modo che funzionino anche nella nuova situazione Fastweb.
La domanda: E' possibile con questo contratto Address 1 (se ho capito bene significa 1 indirizzo pubblico statico che dovrebbe però essere associato al router di Fastweb) stabilire una VPN site-to-site tra le 2 sedi entrambe nattate?

Ho sentito nuovamente i tecnici Fastweb e dicono che non ci dovrebbero essere problemi con Address 1.
Quello che succede è che il router Fastweb è configurato per fare un NAT 1:1 con un router interno. A quel punto dal router interno dovrebbe essere possibile creare un tunnel VPN verso l'esterno.