Pagina 1 di 1

no nat-control

Inviato: mar 08 feb , 2011 5:33 pm
da |nd|4nO
salve a tutti,
ho un pix525e ed gli utenti delle varie interfacce (inside,dmz,inside1) escono su internet tramite un pool di ip pubblici o tramite ip pubblici statici utilizzando il comando static (inside,outside) ip_interno ip_esterno.
per questioni di necessità su alcuni host interni avrei bisogno di settare l'ip pubblico direttamente ...

nat (inside) 0 ip_pubblico 255.255.255.255

access-list outside_access_out extended permit ip host ip_pubblico any

ma impostato ip_pubblico dietro il firewall non esco ... :(

qualche idea ?
grazie a chiunque vorrà aiutarmi ...

Re: no nat-control

Inviato: ven 11 feb , 2011 8:36 am
da zot
A parte la difficolta' nel capire perche' non ti vada bene un nat 1:1 ,una volta impostato l'IP pubblico sul PC,che gateway gli assegni....?!!

Re: no nat-control

Inviato: ven 11 feb , 2011 9:39 am
da |nd|4nO
mi da problemi perchè se provo a mettere un indirizzo di classe 10.1.0.0/16 su un server vpn m0n0wall Lan to Lan non si collega... invece con un pubblico funziona ....

ho visto meglio la documentazione cisco e sembra che non si possa fare ... troverò un altro metodo magari autenticandolo con pppoe ...

:(

Re: no nat-control

Inviato: ven 11 feb , 2011 10:23 pm
da zot
saro' io ma continuo a non capire na' cippa....