|
Escrito por
Juan
el 26/05/2007
Buenas: He comprado un router Cisco, pix 501, para proteger una red, y poner un servidor Web para que sea accesible desde internet, el caso es que los equipos navegan bien desde dentro de la red a internet, pero no puedo entrar desde internet a la web que tengo alojada en la ip privada: 192.168.1. 10, yo en routers se mapear los puertos para que todas las peticiones que va desde la ip publica xxx (puerto 80) se dirijan a la ip 192.168.1. 10:80, pero con el router este no se como hacerlo, os describo que es lo que he hecho ahora mismo para ver si me podeis orientar en donde esta el problema o que me falta por hacer: Internet -> Router Cisco -> Swicth -> Servidor Web Tengo puesto configurado el outside con ip fija, y en el inside con un rango que va desde 192.168.1. 2 hasta 192.168.1. 33 yel servidor DHCP activado. Lo tengo puesto como PAT y elegida la opción use IP address on the outside interface. No se que es lo que me falta si esta mal puesto algo. Ruego me deis una solución, como os he comentado lo que necesito es que sea accesible desde internet un servidor web que tengo detras del firewall. Muchas gracias. |
||
|
Citar |
Ver mensaje
|
|
Escrito por
Circus
el 21/06/2007
Bien, nose muy bien como lo estas configurando, pero supongo que el servidor web lo tienes montado en la DMZ y que el valor de esta no es 0 porque d elo contrario no veras nada, como pasa si lo colocas detras de la outside, si hasta hay esta todo correcto, revisa ue hayas hecho bien el static y la lista de acceso, porque por hay puede estar viniendo el problema.
|
|
Escrito por
Martin Gimenez
el 10/07/2007
El PIX 501 posee 4 interfaces, fijate si podes poner el server en una de esas y configurarla con seguridad intermedia, haciendo la static y la ACL correspondiente tal como dice Circus. Si en el switch tenes el resto de las maquinas de la red seria un INSIDE y habriendo una ruta al servidor en esa zona habririas un hueco de seguridad, salvo que lleves un trunk con 2 vlan hasta el switch y que este las permita, pero eso solo seria util si tenes mas de un servidor que queres aprovechar el switch para el INSIDE como para la DMZ. Suerte |
|
|
Escrito por
_pj
el 30/08/2007
Los 4 puertos ethernet del PIX 501 son un solo interfaz (inside). Por lo demás es lo que te comentan los compañeros: El traslado de IP al rango externo y la ACL. Obviamente si el servidor web se ve comprometido, pones en peligro la subred donde esté alojado este... Pero el PIX 501 no da para más. Saludos |
|
Escrito por
Pablo
el 24 de Junio
Yo tambien quiero instalar uno de los mismo y tanpoco tencloro la configuracion. Juan te consulto cuanto vale uno como este(pix 501) |
|
Al escribir en el debate:
|