PDA

View Full Version : CISCO PIX CON SOLO 1 IP PUBBLICO


joematrix
20-05-2006, 14:42
Mi servirebbe un aiuto:
Vorrei raggiungere dall' esterno un server windows 2003 via terminal server ( porta 3389), Purtroppo ho un contratto adsl con 1 Pubblico ( quello del punto-punto del router: 217.xx.yy.252)

in parole povere sul pix non posso nattare l'indirizzo privato del server (192.168.1.1) poichè non ho indirizzi pubblici aggiuntivi...
ip wan router: 217.xx.yy.252
ip lan router: 172.16.1.1

ip wan pix: 172.16.1.2
ip lan pix: 192.168.1.254
..mm.. :muro: ci deve essere un metodo per riuscirci... ...
Non mi dite di acqistare una subnet aggiuntiva!! :cry: !!
Ciao

hmetal
22-05-2006, 08:15
scusa ma impostare un nat one to many?

perdonami ma forse non ho capito il problema...

imposti semplicemente una regola sul pix dove dici che quando ti arriva una richiesta da un determinato ip su una certa porta lo giri al 192.168.1.1:3389.

Appunto il one to many...

Eviterei di impostare regole tipo any in source perche ti apri una mega porta verso l'interno....in questi casi devi sempre sapere l'indirizzo del mittente.

ciao