Bienvenido(a) a Alcance Libre 23/10/2025, 05:20
|
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
![]() ![]() |
![]() |
german jimenez leal |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho Estado: desconectado ![]() Identificado: 15/03/07 Mensajes: 44 Localización:/Mexico/Baja C.Sur/Cabo San Lucas |
Hola que tal a todos utilizo CentOS4.4 con shorewall como corta fuego y dos PC una on WinXP y otra con CentOS Linux este es mi pequeño laboratirio donde paso a paso he implementado los manuales de Joel Barrios. Y todo ha trabajo mas que excelente.
Hoy dìa la red donde trabajo esta libre sin seguridad y el esquema esta asi: Internet---Router/Cisco---Una IP Real para hacer Nat para las redes privadas | |..IPReal homologada a una IP Privada para el Terminal Server | |--IPReal Homologada a una IP Privada para otra PCx | \_Firewall/Linux \Nat para los segmentos LAN En estricta teoria asignare una IP Real al Firewall Linux y esta hara Nat para las redes internas( 192.168.64.x, 192.168.65.x, etc....). -Pendientes por resolver: Aqui lo que me hace falta es saber como pongo las reglas para que puedan accesar usuarios remotos al Terminal Server--> y este accesara a las aplicaciones de los otros servidores Win2003Serevr. Tengo Servidores Win2003 Standalone y no creo tener problemas con estos una vez metiendolos a un segmento de red. Tambien tengo un server Novell con aplicaciones en Clipper y tambien no encuentro los puertos TCP/UDP que necesitare para que puedan accesar a sus aplicaciones. Uninet me dice que ellos quitan la programacion del Nateo y de las IP reales que apuntan a las ips internas. Asi mismo acudo a ustedes para ver si me pueden ayudar en medida de los posible. De antemano les agradezco sus atenciones y apoyo. gjl |
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 17/02/07 Mensajes: 1761 Localización:Mexico |
Haces DNAT de varios puertos (los utilizados por Terminal Server, que si mal no recuerdo, son dos)
En rules, haces: PHP Formatted Code DNAT net loc:xx.xx.xx.xx tcp xx,xxDNAT net loc:xx.xx.xx.xx udp xx,xx Solo reemplaza las xx por números, los que correspondan. |
|||||||
|
||||||||
manowar |
|
|||||||
![]() ![]() ![]() ![]() ![]() Miembro Activo ![]() Estado: desconectado ![]() Identificado: 26/02/07 Mensajes: 280 Localización:Santiago - Chile |
esta medio peligroso eso, es mas recpomendable tener esos servicios en una DMZ.
|
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 17/02/07 Mensajes: 1761 Localización:Mexico |
Quote by: manowar esta medio peligroso eso, es mas recpomendable tener esos servicios en una DMZ. Cierto. Cambia todo lo anterior a la zona de DMZ. PHP Formatted Code DNAT net dmz:xx.xx.xx.xx tcp xx,xxDNAT net dmz:xx.xx.xx.xx udp xx,xx |
|||||||
|
||||||||
german jimenez leal |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho Estado: desconectado ![]() Identificado: 15/03/07 Mensajes: 44 Localización:/Mexico/Baja C.Sur/Cabo San Lucas |
okis.
Agregare otra tarjeta de red a la PC y les comento. De antemano les agradezco..! gjl |
|||||||
|
||||||||
Contenido generado en: 0.22 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 05:20 . |
|
|