Bienvenido(a) a Alcance Libre 23/10/2025, 05:20

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 como puedo omologar una IP real a una ip Privada..!
Tópico anterior Tópico siguiente
   
german jimenez leal
 22/03/07 07:06 (Leído 3,610 veces)  

Participa mucho

Estado: desconectado
Forum User

Identificado: 15/03/07
Mensajes: 44
Localización:/Mexico/Baja C.Sur/Cabo San Lucas
Hola que tal a todos utilizo CentOS4.4 con shorewall como corta fuego y dos PC una on WinXP y otra con CentOS Linux este es mi pequeño laboratirio donde paso a paso he implementado los manuales de Joel Barrios. Y todo ha trabajo mas que excelente.

Hoy dìa la red donde trabajo esta libre sin seguridad y el esquema esta asi:

Internet---Router/Cisco---Una IP Real para hacer Nat para las redes privadas
| |..IPReal homologada a una IP Privada para el Terminal Server
| |--IPReal Homologada a una IP Privada para otra PCx
|
\_Firewall/Linux
\Nat para los segmentos LAN
En estricta teoria asignare una IP Real al Firewall Linux y esta hara Nat para las redes internas( 192.168.64.x, 192.168.65.x, etc....).

-Pendientes por resolver:
Aqui lo que me hace falta es saber como pongo las reglas para que puedan accesar usuarios remotos al Terminal Server--> y este accesara a las aplicaciones de los otros servidores Win2003Serevr.
Tengo Servidores Win2003 Standalone y no creo tener problemas con estos una vez metiendolos a un segmento de red.
Tambien tengo un server Novell con aplicaciones en Clipper y tambien no encuentro los puertos TCP/UDP que necesitare para que puedan accesar a sus aplicaciones.

Uninet me dice que ellos quitan la programacion del Nateo y de las IP reales que apuntan a las ips internas.

Asi mismo acudo a ustedes para ver si me pueden ayudar en medida de los posible.

De antemano les agradezco sus atenciones y apoyo.

gjl
 
Profile Email
 Quote
Joel Barrios Dueñas
 22/03/07 07:36  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Haces DNAT de varios puertos (los utilizados por Terminal Server, que si mal no recuerdo, son dos)

En rules, haces:

PHP Formatted Code
DNAT     net     loc:xx.xx.xx.xx    tcp  xx,xx
DNAT     net     loc:xx.xx.xx.xx    udp  xx,xx


Solo reemplaza las xx por números, los que correspondan.
 
Profile Email Website
 Quote
manowar
 23/03/07 01:13  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 26/02/07
Mensajes: 280
Localización:Santiago - Chile
esta medio peligroso eso, es mas recpomendable tener esos servicios en una DMZ.
 
Profile Email Website
 Quote
Joel Barrios Dueñas
 23/03/07 01:23  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Quote by: manowar

esta medio peligroso eso, es mas recpomendable tener esos servicios en una DMZ.



Cierto. Cambia todo lo anterior a la zona de DMZ.
PHP Formatted Code
DNAT     net     dmz:xx.xx.xx.xx    tcp  xx,xx
DNAT     net     dmz:xx.xx.xx.xx    udp  xx,xx
 
Profile Email Website
 Quote
german jimenez leal
 11/04/07 05:55  

Participa mucho

Estado: desconectado
Forum User

Identificado: 15/03/07
Mensajes: 44
Localización:/Mexico/Baja C.Sur/Cabo San Lucas
okis.
Agregare otra tarjeta de red a la PC y les comento.

De antemano les agradezco..!

gjl
 
Profile Email
 Quote
Contenido generado en: 0.22 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 05:20 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado