Indice   FAQ  
Iscriviti  Login
Indice Networking & Software di geolocalizzazione Reti LAN

NATTARE IP da rete ruotata OSPF (prob. OT)

Argomenti basati sulle reti &........problemi a riguardo

NATTARE IP da rete ruotata OSPF (prob. OT)

Messaggioda steste64 » mer 13 lug 2016, 17:04

Scusate la domanda un po OT ma questo gruppo è il mio riferimento e mi pareva giusto provare.
Ho un router Cisco collegato ad internet con IP pubblico e diverse interfacce che danno su LAN /24 tutte nattate. Una interfaccia è collegata ad una rete in OSPF con una ptp /30 e da li si propaga su tutta la rete ruotata. Io vorrei semplicemente far navigare un IP della rete ruotata.
Il problema è che l'IP non è nel range dell'interfaccia /30 e presumo che non possa essere nattato.
Sbaglio concettualmente qualcosa?
Grazie

Stefano
Avatar utente
steste64
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 547
Iscritto il: dom 16 dic 2012, 17:13
Località: Aulla
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: Nessuna certificazione

Re: NATTARE IP da rete ruotata OSPF (prob. OT)

Messaggioda ppraz » dom 24 lug 2016, 17:00

Ciao Ste,
sicuramente puoi farlo navigare, nattandolo, un IP non direttamente connesso al Cisco

provo a darti qualche regola di massima, probabilmente farò qualche errore, abbi pazienza.

l'interfaccia wan è sicuramente configurata come NAT OUTSIDE, la lan da cui ti arrivano i pacchetti di quell'host sicuramente come NAT INSIDE, se così non fosse fallo

Codice: Seleziona tutto
conf t
interface ethernet0/0
ip nat outside

interface ethernet0/1
ip nat inside


a questo punto identifica una regola del genere:
Codice: Seleziona tutto
ip nat inside source list 1 pool NOME


questa regola consente a chi sta nei range della "source list 1" a navigare nattati
altrove troverai la definizione della access list in questione

Codice: Seleziona tutto
access-list 1 permit 10.10.10.0 0.0.0.255


questa ad esempio significa che può navigare chi sta nel range 10.10.10.0/24
a questo punto aggiungi tu la sottorete che ti serve far navigare, ricorda che la "maschera" non è di tipo netmask ma di tipo wildcard, ossia in negativo di una netmask (1 al posto di 0 e 0 al posto di 1)

ad esempio per far navigare la 192.168.0.0/24 usa la regola

Codice: Seleziona tutto
access-list 1 permit 192.168.0.0 0.0.0.255


Fammi sapere se riesci!
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: NATTARE IP da rete ruotata OSPF (prob. OT)

Messaggioda steste64 » ven 29 lug 2016, 23:20

Grazie della dritta. Provero' al rientro dalle ferie.... Grazie grazie
Avatar utente
steste64
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 547
Iscritto il: dom 16 dic 2012, 17:13
Località: Aulla
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: Nessuna certificazione



Torna a Reti LAN

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti