Ciao ragazzi, non so i comandi e su internet, o sbaglio le parole per ricercare quello che voglio ottenere oppure la documentazione scarseggia per questo tipo di scenario.
1 ip pubblico LINK TO ISP
8 ip pubblici assegnati alla linea HDSL da ip_pub225 a ip_pub230 utilizzabili.
ISP ---ROUTER CISCO1841 --- FIREWALL
FIREWALL
|------------DMZ (10.1.2.0/24)
|------LAN (192.168.1.0/24)
ROUTER e FIREWALL connessi direttamente tra loro sono nella rete 172.16.0.0/24
in particolare la FastEthernet0/1 ha 172.16.0.1
mentre il firewall:
eth0: 172.16.0.2
eth1: 10.1.2.1
eth2: 192.168.1.1
Al firewall ho anche già assegnato degli ALIAS IP ip_pub225...ecc.ecc fino a ip_pub229
Il mio obbiettivo è semplice, voglio che tutte le richieste fatte verso qualunque ip_pubXXX
attraversino tranuillamente il router e vengano genstite dal firewall.
al momento ho fatto sul router un
ip nat inside static 172.16.0.2 ip_pub230
dall'esterno ip_pub130 viene gestito dal firewall che infatti, tramite port forward va sul server web giusto. Ovviamente anche il ping dall'esterno funziona.
Tutti gli altri ip_pub non funzionano e il router non mi lascia fare altri nat sullo stesso indirizzo
inoltre se faccio un ping ip_pub225 mi risponde l'ip pubblico del LINK TO ISP
"TTL scaduto surante il passaggio"
![]()

Rispondi quotando