« Consulta gli annunci di lavoro cliccando su JOBS nel menu in alto. »

Problematica relativa al NAT in presenza di una VPN

lunedì 2 marzo, 2009
Autore: Gianremo Smisek
gravatarCertificato Cisco CCNA, attualmente studia per la CCNP. Lavora come Network Admin presso il NOC di un ISP Locale, occupandosi di installazione/troubleshooting ADSL/infrastruttura di rete/routing su DSLAM e router/switch Cisco.
Inserito in: Cisco, Docs, Italiano, Networking
| 0 commenti

La seguente problematica mi è capitata al lavoro, dopo che una sede mi ha richiesto di far navigare solo un singolo host di una determinata rete afferente ad un link .

Supponiamo di avere una rete del genere:

Interfacce sui router:
LAN: FastEthernet0/0
WAN-: Serial0/0

Sede A: 10.1.1.0/24
Sede B: 10.1.2.0/24
P-t-P Link: x.y.z.k/30

Le due sedi comunicano tramite un tunnel . Non staremo quì a coprire la configurazione di una con e ma, cosa succede se si vuole far uscire su internet un host della sede A tramite ? IOS processa prima le rules del e dopo quelle della , cambiando l’indirizzo L3 sorgente del pacchetto con l’Inside Global Address (x.y.z.k) causando quindi il non-match dell’ip sorgente che attiva il tunnel . A questo punto dobbiamo configurare IOS in modo che il sia negato per il traffico attraverso il link e permesso invece per tutto il resto. Di seguito, la config:

ip  inside source list - interface Serial0/0 overload
!
ip access-list extended -
deny   ip 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255
permit ip host 10.1.0.x any
!
Condividi/segnala rapidamente:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • LinkedIn
  • Slashdot
  • YahooMyWeb
  • Live
  • Socialogs
  • SphereIt
  • Wists
  • FriendFeed
  • Twitter

Lascia un Commento

Occorre aver fatto il login per inviare un commento