cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
393
Visitas
0
ÚTIL
3
Respuestas

NAT question

Buenas,

Tengo una VPN IPSec con un proveedor externo por la cual hay comunicacion entre los hosts en el proveedor remoto a un servidor que esta en mi LAN. Ahora la necesidad es que los hosts remotos lleguen a un nuevo servidor que tengo en la red (172.31.11.225), el problema es que en la organizacion externa ya tienen el mismo segmento utilizado para otros servicios.

Por lo que estoy necesitando configurar una regla de NAT como para que puedan enviar el trafico a una IP distinta y esta sea traducida a mi servidor.

Quisiera saber como realizarlo en un Cisco 4331/K9

 

Gracias!

3 RESPUESTAS 3

Javier Acuña
Spotlight
Spotlight

Saludos @rogeliovelazquezbonzi  tienes varias opciones para solventar este problema, uno es hacer un Nat en tu infraestructura con una Ip que no afecte al ISP.

2) que el nat lo hagan ellos y te entreguen el direccionamiento a ti.

3) Crear un Nat con puerto para la misma ip y que la comunicación la consigas por un puerto distinto.

Recuerda es importante apoyar la comunidad con un like y si esto solventa la falla selecciona como respuesta solucionada.

luis_cordova
VIP Alumni
VIP Alumni

Hola

Para lograr lo solicitado puedes configurar un NAT de destino, es decir, para tu nuevo servidor le entregas una IP de un segmento que no tengan en el sitio remoto, por ejemplo 172.31.21.225.

Ese segmento lo configuras en tu router, por ejemplo con una interfaz loopback.

Luego te aseguras que por enrutamiento tengan conectividad desde el sitio remoto hasta el segmento de la IP entregada(172.31.21.225).

En tu router configuras un NAT para que se traduzca la dirección que les diste (172.31.21.225) por la IP del servidor nuevo 172.31.11.225.

Con eso debería funcionar.

Espero esto te sea de utilidad.

Saludos