cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
2403
Visitas
10
ÚTIL
2
Respuestas

Conexión WAN Cisco Meraki Mx

lisosleth1584
Level 1
Level 1

Buenos días

A continuación el siguiente ejemplo: 

Como ISP,  se me presenta un caso donde un cliente me pide que le de una IP pública para su servicio de internet y así conectar su Cisco Meraki. Por políticas de seguridad internos del IS ,  el servicio de Internet dedicado  se entrega  con direccionamiento IP privado a nivel de la WAN y un pool de direcciones publicas  para ser utilizadas en la LAN.

 

El proveedor de Meraki indica que no puede trabajar con este direccionamiento pues no le permite autenticarse a la nube de Meraki y que  el equipo como tal no permite hacer NAT.

 

Preguntas:

 

  • Hay alguna forma de solventar esta situación  a nivel de Meraki sin arriesgar la seguridad del ISP y sus demás clientes ni cambiar las condiciones de entrega  de su producto?
  • De verdad Meraki no puede hacer NAT?

 

Gracias de antemano por su apoyo .

 

2 RESPUESTAS 2

marioihe
Cisco Employee
Cisco Employee

Hola,

Los equipos Meraki MX tienen la capacidad de realizar NAT 1:1 y NAT 1:Many, así como port forwarding, por eso no hay ningún problema.

 

Puedes consultar la siguiente liga con la documentación que profundiza en este tópico:

https://documentation.meraki.com/MX/NAT_and_Port_Forwarding/Port_Forwarding_and_NAT_Rules_on_the_MX

 

Respecto a la entrega del enlace por medio de una dirección privada, supongo que lo que hace el ISP es un CG-NAT (Carrier Grade NAT) donde varios de sus clientes salen por la misma IP Publica, entregando a sus clientes IP Privadas en sus routers o modems. El Carrier es el que controla el NAT de todas las conexiones para conectarlas hacia internet. Este escenario esta soportado en los equipos Meraki MX, de hecho, así estoy operando en estos momentos con el MX que utilizo para conectar a internet. 

 

Espero que la información te sea de utilidad

 

Saludos!

 

 

Hola @marioihe gracias por ayudar a clarificar la consulta de @lisosleth1584