ciao a tutti,
un dubbio atroce mi assilla...

devo fare un semplice nat 1:1 su un pix del tipo

static (DMZ,outside) 100.100.100.10 192.168.100.10 netmask 255.255.255.255
static (DMZ,outside) 100.100.100.11 192.168.100.11 netmask 255.255.255.255

et voilà il problema: devo far arrivare a 192.168.100.10 una sola
porta legata ad un unico servizio (ipotiziamo la 80) indirizzata
all'ip pubblico 100.100.100.11
cioe:
static (DMZ,outside) tcp 192.168.100.10 80 100.100.100.11 80 netmask
255.255.255.255 0 0

ipotizzando come risoluzione dns:
pippo.me.com   100.100.100.10
pluto.me.com    100.100.100.11

...tutti quegli N servizi che rispondono al nome pippo.me.com devono
essere reindirizzati sulla macchina 192.168.100.10 e uguale per
pluto.me.com su 192.168.100.11;
ad esclusione appunto della porta 80 per pippo.me.com che deve andare
su 100.100.100.11. (www.pluto.me.com dovrà essere su 100.100.100.11:80
ovviamente)

tutto questo ovviamente per un test...!!

è fattibile mettendo le regole di nat nell'ordine giusto o creo solo casino?


nota: non posso (voglio) cambiare i record dns, sarebbe troppo facile.

grazie!!

-- 
dario calamai
http://www.linkedin.com/in/dariocalamai
_______________________________________________
Cug mailing list
http://www.areanetworking.it/index_docs.php
[email protected]
http://ml.areanetworking.it/mailman/listinfo/cug

Reply via email to