[Tech] firewall + cisco 1841 + nat

kaifamm@libero.it kaifamm@libero.it
Mar 29 Dic 2009 10:33:43 CET


Ciao Gente,
 
         ho una situazione un po' strana che non riesco a gestire 
avrei bisogno di un consiglio, mi spiego : 


------------------------------------------------             
----------------------------------------------        
-----------------------------------------------
| CISCO 1841 HDSL TELECOM     
|             |   ZYXEL 660H  EUTELIA               |        |  ZYXEL 660H 
TELCOM ADSL     |
| IP  94.xx.xx..36 + 37 + 38 + 39      |             |   IP 
83.xx.xx.41                                 |        |   IP 85.xx.xx.
80                                |
| IP 
10.0.1.4                                         |             |   IP 
10.0.2.5                                      |        |   IP 10.0..
0.3                                     | 

------------------------------------------------            
------------------------------------------------      
------------------------------------------------
                             
|                                                                            
|                                                                       |

                             
|                                                                            
|                                                                       |

-------------------------------------------------------------------------------------------------------------------------------------------------------------

|                Eth2 
10.0.1.11                                                   eth3 
10.0.2.11                                              eth1 
10.0.0.11                |

|                                                                                                                                                                                                               
|

|                                                                                                 
FIREWALL                                                                                          
|

|                                                                                                                                                                                                               
|

|                                                                                        
eth0  
192.168.0.196                                                                                   
|

-------------------------------------------------------------------------------------------------------------------------------------------------------------

                                                                                                        
|

                                                                                                        
| 

                                                                                     
L A N      AZIENDALE     

Come potete vedere ho 3 adsl con 3 router separati e 
un firewall. 
Tutto funziona (o quasi) si riesce a navigare, riesco a fare il 
forward dei pacchetti entranti sui server che voglio, ho aperto le porte 
giusto, ecc. ecc. 
Tutti i router sono configurati per eseguire un NAT sia in 
ingresso che in uscita.

Il problema mi nasce con il cisco perchè vorrei che 
quando mi arriva una connessione da  94.xx.xx..36 sulla porta 80 il FW lo 
mandasse su un server interno 192.168.0.189 mentre  quando mi arriva una 
connessione da  94.xx.xx..37 sulla porta 80 il FW lo mandasse su un server 
interno 192.168.0.199. 
Io non sono riuscito a farglielo fare, dipende dal NAT 
? Non vorrei riconfigurare il cisco ..............
In + sarebbe possibile usare 
un'unica interfaccia di rete per tutti e tre i router ? eth0/0 eth0/1 ? VLAN 
?    


                                                                                          
Grazie




Maggiori informazioni sulla lista flug-tech