oramai ho provato a domandare anche eni forum + specifici, ma per ora ho trovato solo posti dove se la tirano ed a noi IGNORANTI, ti dicono leggi qui leggi l? ma purtroppo sono in produzione e non posso fare esperimenti o ricerca ......
mi ricordo che una volta qualcuno qui aveva messo i NOSTRI LAVORI e se non ricordo male c'erano un paio di colleghi sistemisti spero che loro possano aiutarmi....
Ho un cisco 827 e gi? configurata una VPN site-2-site, ora dovrei inserire una "ip nat fowarder" + "ACL" per prendere il controllo di un PC all'interno di una lan dalla mia rete che non ? parte del due lan dove ho creato il site-2-site. Specifiche maggiori
- ip WAN statico del router ? a.b.c.d e ip LAN 192.168.1.254
- all'interno della rete ho un Pc Xp con indirizzo 192.168.1.10
- ip della connessione adsl del mio ufficio, da dove vorrei prendere il controllo, tramite un Pc XP pro ? k.x.y.z
sul router 827 ho inserito i seguenti comandi IOS:
ip nat inside source static tcp 192.168.1.10 0.0.0.255 3389 interface ATM0.1 3389
access-list 121 permit tcp k.x.y.z any eq 3389
access-list 121 deny tcp any any eq 3389 log
access-list 121 permit ip any any
access-list 122 permit tcp any 192.168.1.10 0.0.0.255 eq 3389
access-list 122 deny ip any any
interface atm0.1
access.group 121 in
exit
interface ethernet0
access-group 122 out
exit
ma negli altri forum mi hanno detto che ? sbagliato ma senza spiegarmi il perch??? inoltre non ho capito come ? possibile sapere quale access-list ? associata ad una interfaccia ?
Grazie se almeno voi potete aiutarmi
s? che ? OT questo post ma sono un p? disperato sono circa 15gg che devo fare questa cosa ? non ho trovato soluzioni.... spero che i moderatori mi permettano questa mia richiesta GRAZIE
mi ricordo che una volta qualcuno qui aveva messo i NOSTRI LAVORI e se non ricordo male c'erano un paio di colleghi sistemisti spero che loro possano aiutarmi....
Ho un cisco 827 e gi? configurata una VPN site-2-site, ora dovrei inserire una "ip nat fowarder" + "ACL" per prendere il controllo di un PC all'interno di una lan dalla mia rete che non ? parte del due lan dove ho creato il site-2-site. Specifiche maggiori
- ip WAN statico del router ? a.b.c.d e ip LAN 192.168.1.254
- all'interno della rete ho un Pc Xp con indirizzo 192.168.1.10
- ip della connessione adsl del mio ufficio, da dove vorrei prendere il controllo, tramite un Pc XP pro ? k.x.y.z
sul router 827 ho inserito i seguenti comandi IOS:
ip nat inside source static tcp 192.168.1.10 0.0.0.255 3389 interface ATM0.1 3389
access-list 121 permit tcp k.x.y.z any eq 3389
access-list 121 deny tcp any any eq 3389 log
access-list 121 permit ip any any
access-list 122 permit tcp any 192.168.1.10 0.0.0.255 eq 3389
access-list 122 deny ip any any
interface atm0.1
access.group 121 in
exit
interface ethernet0
access-group 122 out
exit
ma negli altri forum mi hanno detto che ? sbagliato ma senza spiegarmi il perch??? inoltre non ho capito come ? possibile sapere quale access-list ? associata ad una interfaccia ?
Grazie se almeno voi potete aiutarmi

s? che ? OT questo post ma sono un p? disperato sono circa 15gg che devo fare questa cosa ? non ho trovato soluzioni.... spero che i moderatori mi permettano questa mia richiesta GRAZIE
Comment