>Nella sezione "NAT" mi dà la possibilità di aggiungere voci, di tipo
>"Virtual Server", "1-to-1 NAT" "Many-to-1 NAT", ma non è quello che mi
>interessa: vorrei avere gli IP statici sulle interfacce interne (LAN,
>DMZ etc).
Riparto da qui: per IP statici intendevo gli IP pubblici (ce n'è un
blocco da 8). Mi dispiace di non avere specificato meglio, ho dato per
scontato che gli IP privati fossero fuori dal discorso dato che la
loro assegnazione non è necessariamente di competenza di router o
firewall.
Attualmente c'è un router di un provider, che funziona appunto da
router. Sulle sue WAN fa un affasciamento ATM, ma c'entra poco col
discorso.
Sull'interfaccia LAN ha il primo IP disponibile, e a quest'interfaccia
sono collegati in ethernet due firewall, entrambi hanno come gateway
quel router e le loro WAN hanno ognuna un indirizzo (pubblico) di quel
blocco.
Quell'apparecchio sta facendo routing puro. Spero che ora non ci siano
punti oscuri.
E' prospettato un cambio provider, la nuova connessione sarà una WDSL
che però non avrà alcun router a corredo. All'antenna è collegato un
CPE che non fa routing. Dal tetto arriva giù un cavo ethernet e su
quello va lanciata una connessione PPPoE.
E' qui, attaccato a questo cavo, che mi serve un apparecchio che
-Stabilisca la connessione PPPoE
-Faccia routing *senza nattare*, insomma che abbia sulla LAN un
indirizzo pubblico.
Se lì ci mettessi uno Zywall 5, uno Zywall2, saprei come fare:
-Connessione PPPoE [1]
-Disabilitazione del NAT
-Primo IP statico sulla LAN
Con questo non so come fare. A questo punto mi viene il dubbio che ci
sia qualcosa nell'interfaccia testuale.
[1] Sempre che la WAN non si prenda uno degli statici. Il nuovo
provider non ha ancora chiarito cosa arriva via PPPoE sulla WAN avendo
un blocco da 8 IP ,in passato mi è capitato e c'era sempre un dinamico
che non portava via niente al blocco di statici.