mike80 ha scritto:scusate EDIT
--------------------------------------------
quando dico che penso che il problema sia a livello di routing intendo proprio le tabelle di routing interne al firewall, le porte lavorano ad un livello superiore. ad ogni modo prima di fare qualsiasi ipotesi dovrei sapere in che modo l'ip pubblico è associato al tuo server (intendo se il server ha l'ip pubblico configurato sulla scheda di rete o se gli arriva tramite una access list dal router),
-----------------------------------------------
linoporce:
L'IP pubblico è stato assegnato da Fastweb: ora non so se al loro router che abbiamo installato qui in azienda e che pilotano da remoto, o ad altra strumentazione (I'm sorry

); sicuramente non alla scheda di rete.
------------------------------------------------
se i pc della tua lan fanno parte di una VPN con altre sedi,
------------------------------------------------
linoporce:
nessuna VPN
------------------------------------------------
se il server è a monte o a valle del firewall (cioè se è sotto firewall con gli altri pc o no),
------------------------------------------------
linoporce:
il web server è allo stesso livello degli altri pc, dietro al firewall
------------------------------------------------
se hai 1 ip o magari un pool di 8 o piu.
------------------------------------------------
linoporce:
abbiamo acquistato 1 pacchetto di 4 IP pubblici
------------------------------------------------
se mi potessi anche dire marca e modello di router e firewall, se sono tuoi o in comodato e soprattutto se puoi accedere alla configurazione (anche tramite cisco pass recovery)
------------------------------------------------
linoporce:
router Fastweb, in comodato d'uso: "Cisco 1751 V"
firewall, nostro: "symantec firewall VPN 100"
-------------------------------------------------
premetto che non sono pratico di reti Fastweb, però sono un tecnico cisco e lavoro in questo campo da anni, se riesco a farmi un quadro generale della situazione risolvere il tuo problema dovrebbe essere relativamente semplice
ad ogni modo un modo sicuro per risolvere il problema serebbe gestire il pubblico tramite stringhe nat sul router, girare il pubblico all'ip dell interfaccia wan del firewall, che a sua volta manda il traffico (la porta 80 o quelle che ti pare) al 10.0.0.254/24 o qualsiasi indirizzo abbia il tuo server. i pc dovrebber0 avere indirizzi del tipo 10.0.0.x/24 con gateway 10.0.0.1 (l'ip del firewall). a questo punto i pc in locale accedono semplicemente puntando ad
[ Link visibile solo agli utenti registrati ] ( o se vuoi puoi anche editare il file HOSTS con un editor di testo ed aggiungere una stringa tipo 10.0.0.254 <TAB> web/noma azienda/quelchevuoi)