Home > Foro de Cisco >

Debates de Cisco > Montar un servidor Web tras un firewall cisco PIX 501

Montar un servidor Web tras un firewall cisco PIX 501

Escrito por Juan el 26/05/2007

Buenas:

 

He comprado un router Cisco, pix 501, para proteger una red, y poner un servidor Web para que sea accesible desde internet, el caso es que los equipos navegan bien desde dentro de la red a internet, pero no puedo entrar desde internet a la web que tengo alojada en la ip privada: 192.168.1. 10, yo en routers se mapear los puertos para que todas las peticiones que va desde la ip publica xxx (puerto 80) se dirijan a la ip 192.168.1. 10:80, pero con el router este no se como hacerlo, os describo que es lo que he hecho ahora mismo para ver si me podeis orientar en donde esta el problema o que me falta por hacer:

 

Internet -> Router Cisco -> Swicth -> Servidor Web

 

Tengo puesto configurado el outside con ip fija, y en el inside con un rango que va desde 192.168.1. 2 hasta 192.168.1. 33 yel servidor DHCP activado.

 

Lo tengo puesto como PAT y elegida la opción use IP address on the outside interface.

 

No se que es lo que me falta   si esta mal puesto algo.

 

Ruego me deis una solución, como os he comentado lo que necesito es que sea accesible desde internet un servidor web que tengo detras del firewall.

 

Muchas gracias.


Citar  |  
Ver mensaje      

Escrito por Circus el 21/06/2007
Bien, nose muy bien como lo estas configurando, pero supongo que el servidor web lo tienes montado en la DMZ y que el valor de esta no es 0 porque d elo contrario no veras nada, como pasa si lo colocas detras de la outside, si hasta hay esta todo correcto, revisa ue hayas hecho bien el static y la lista de acceso, porque por hay puede estar viniendo el problema.

Citar  |  
Ver mensaje     

Martin Gimenez
Santa Fe, Argentina
Escrito por Martin Gimenez el 10/07/2007

El PIX 501 posee 4 interfaces, fijate si podes poner el server en una de esas y configurarla con seguridad intermedia, haciendo la static y la ACL correspondiente tal como dice Circus. Si en el switch tenes el resto de las maquinas de la red seria un INSIDE y habriendo una ruta al servidor en esa zona habririas un hueco de seguridad, salvo que lleves un trunk con 2 vlan hasta el switch y que este las permita, pero eso solo seria util si tenes mas de un servidor que queres aprovechar el switch para el INSIDE como para la DMZ. Suerte


Citar  |  
Ver mensaje     

_pj
Barcelona, España
Escrito por _pj el 30/08/2007

Los 4 puertos ethernet del PIX 501 son un solo interfaz (inside).   Por lo demás es lo que te comentan los compañeros:

El traslado de IP al rango externo y la ACL.


Obviamente si el servidor web se ve comprometido, pones en peligro la subred donde esté alojado este... Pero el PIX 501 no da para más.


Saludos


Citar  |  
Ver mensaje     

Escrito por Pablo el 24 de Junio

Yo tambien quiero instalar uno de los mismo y tanpoco tencloro la configuracion. Juan te consulto cuanto vale uno como este(pix 501)


Citar  |  
Ver mensaje     


Responder


Quiero recibir alertas por email cuando haya mensajes nuevos en este debate

Al escribir en el debate:
  1. Repasa la ortografía y no escribas en formato SMS.
  2. Lee el texto dos veces antes de publicar.
  3. No escribas todo en mayúsculas o negritas.
 
Páginas internacionales: España  |  Italia  |  Francia  |  México  |  Alemania  |  Reino Unido  |  Argentina  |  Chile  |  Colombia  |  USA

Búsquedas frecuentes: sulpinex operacion tunel carpiano tdh foros decoracion galicia axilas irritadas

Emagister cumple la Ley Orgánica 15/1999 de 13 de diciembre, de Protección de datos de Carácter Personal, y posee el código de inscripción nº 2002010053 del Registro General de la Agencia de Protección de Datos. Copyright © 1999/2000 - Grupo Intercom - Todos los derechos