Salve a tutti.
Sono nuovo del forum e volevo sottoporre un quesito circa una problematica cotta e stracotta, ma che mi lascia sempre delle perplessità aperte.
Allora un cliente ha 2 sedi con provider Telecom e che sono attualmente collegate in VPN tramite 2 router suoi Cisco 877w.
Per una serie di motivi suoi sta passando a Fastweb con un contratto business con 1 Address. Quelli di fastweb hanno già lasciato i loro router Cisco 1718 preconfigurati per fare un NAT interno sulla sottorete 192.168.0/24.
Premetto che conosco un pò di IOS e ho poche conoscenze di come funziona Fastweb. Quello che dovrei fare per il mio cliente è rivedere la configurazione dei suoi attuali router in modo che funzionino anche nella nuova situazione Fastweb.
La domanda: E' possibile con questo contratto Address 1 (se ho capito bene significa 1 indirizzo pubblico statico che dovrebbe però essere associato al router di Fastweb) stabilire una VPN site-to-site tra le 2 sedi entrambe nattate?
VPN site to site dietro fastweb
Moderatore: Federico.Lagni
-
- n00b
- Messaggi: 2
- Iscritto il: mar 25 mag , 2010 1:44 pm
donTuri ha scritto:Salve a tutti.
Sono nuovo del forum e volevo sottoporre un quesito circa una problematica cotta e stracotta, ma che mi lascia sempre delle perplessità aperte.
Allora un cliente ha 2 sedi con provider Telecom e che sono attualmente collegate in VPN tramite 2 router suoi Cisco 877w.
Per una serie di motivi suoi sta passando a Fastweb con un contratto business con 1 Address. Quelli di fastweb hanno già lasciato i loro router Cisco 1718 preconfigurati per fare un NAT interno sulla sottorete 192.168.0/24.
Premetto che conosco un pò di IOS e ho poche conoscenze di come funziona Fastweb. Quello che dovrei fare per il mio cliente è rivedere la configurazione dei suoi attuali router in modo che funzionino anche nella nuova situazione Fastweb.
La domanda: E' possibile con questo contratto Address 1 (se ho capito bene significa 1 indirizzo pubblico statico che dovrebbe però essere associato al router di Fastweb) stabilire una VPN site-to-site tra le 2 sedi entrambe nattate?
Ho sentito nuovamente i tecnici Fastweb e dicono che non ci dovrebbero essere problemi con Address 1.
Quello che succede è che il router Fastweb è configurato per fare un NAT 1:1 con un router interno. A quel punto dal router interno dovrebbe essere possibile creare un tunnel VPN verso l'esterno.