Foros del Web » Administración de Sistemas » Seguridad y redes »

Al añadir un TP-LINK TP-R480T+ me pierdo

Estas en el tema de Al añadir un TP-LINK TP-R480T+ me pierdo en el foro de Seguridad y redes en Foros del Web. Buenos dias, tengo un grande problema. La configuracion inicial es la siguiente: 1. Modem adsl (192.168.0.1) 2. Servidor VPN, con dos tarjetas de red. a) ...
  #1 (permalink)  
Antiguo 07/09/2013, 23:32
 
Fecha de Ingreso: octubre-2009
Mensajes: 73
Antigüedad: 15 años, 1 mes
Puntos: 0
Al añadir un TP-LINK TP-R480T+ me pierdo

Buenos dias,

tengo un grande problema.

La configuracion inicial es la siguiente:

1. Modem adsl (192.168.0.1)
2. Servidor VPN, con dos tarjetas de red.
a) Una conectada al modem adsl (192.168.0.2)
b) La otra conectada al switch (192.168.0.252)
3. Un equipo local (192.168.0.x)
4. Un cable del modem adsl, al switch

Y la situacion posterior, se resume, en que el modem nuevo adsl, es monopuerto (punto 4 no se puede).

Me indican que consiga un router/switch administrable.

Tengo un problema inicial, la tarjeta a) del servidor vpn, un requisito, por definicion, es que debe ir conectada al modem; pero el router administrable TP-LINK debe ir por el puerto WAN conectado al modem; PEROOOO si el modem tiene solo un puerto...

Mi idea, seria la siguiente:

Del modem ADSL, al router administrable. Y en los puertos WAN/LAN del router, conectar por un lado la tarjeta a) del VPN y por otro lado, conectarlo al switch.

El tema esta en que cuando hago eso, desde un equipo de la red, no accedo al .252, o sea, la tarjeta de red del VPN y por ende no tengo internet, o sea que tampoco va la VPN.

Alguna sugerencia?

Gracias
  #2 (permalink)  
Antiguo 08/09/2013, 12:06
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 23 años
Puntos: 655
Respuesta: Al añadir un TP-LINK TP-R480T+ me pierdo

¿No te sería más fácil comprarte un router doble wan para conectar ambas conexiones de internet y solo desde router doble wan administrar todo como una sola red?

La otra opción podría ser utilizar un equipo con 2 tarjetas de red e instalarle un proxy linux como pfsense o similar para administrar desde el mismo ambas conexiones de internet, te serviría de proxy, podrías crear VLAN, VPN, etc.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #3 (permalink)  
Antiguo 08/09/2013, 13:22
 
Fecha de Ingreso: abril-2012
Ubicación: Tijuana
Mensajes: 529
Antigüedad: 12 años, 7 meses
Puntos: 36
Respuesta: Al añadir un TP-LINK TP-R480T+ me pierdo

Bueno para empezar cuando un equipo funciona como ruteador/vpn sus interfaces deben estar en diferentes segmentos de red por que de lo contrario no funcionara correctamete, ademas si estas haciendo VPN con otra sucursal creo que no es muy recomendable utilizar la segmentacion tan generica como 192.168.0.x, seria mejor subirte un poco mas a segmentos de la clase c menos utilizados como 192.168.100.x,, bueno eso lo tendrias que ver con el de la otra sucursal.

Bueno no se si sea necesario pasar un cable directamente del ADSL hacia el switch interno, saltandote el servidor VPN, si con meterle una ruta al servidor que diga que todo lo que vaya a la segmentacion de la otra sucursal lo envia por la interfaz virtual de la VPN y todo lo demas lo envie por la interfaz fisica al siguiente salto que seria el Router ADSL.

Creo que los problemas que tienes son precisamente por la cuestion de tu segmentacion interna de red, y el otro problema o a tomar en cuenta es que debes fijarte tambien que segmentacion tiene el nuevo ROUTER Administrable que pusiste ya que si tambien tiene la misma segmentacion que la que tiene el ROUTER ADSL pues de plano no ruteara nada.

Bueno en resumen mi recomendaciones serian que:

- Te replantees tu direccionamiento entre sitios
- Verifiques que direccionamiento y enmascaramiento ip tienen tus dispositivos recordando que si quieres rutear entre dispositivo estos tienen que tener submascara o segmento de red diferente.
- Preguntarte si realmente necesitas brincarte el servidor VPN conectando el cable del router al switch interno.

Yo mejor creo que buscaria configurar de la siguiente manera:

1. ADSL monopuerto configurado en modo Bridge, si no lo pudieras poner en modo bridge pues pole ip digamos 192.168.0.1, mascara 255.255.255.0
2. Router TP-Link con ip WAN en modo DHCP si configuraste el Bridge y si no con IP 192.168.0.2, mascara 255.255.255.0. E IP interna digamos en 192.168.1.1, mascara 255.255.255.0
3. Tarjeta de red "a" del servidor VPN con ip digamos 192.168.1.2, mascara 255.255.255.0 y gateway 192.168.1.1
4. Tarjeta de red "b" del servidor VPN con ip digamos 192.168.100.1, mascara 255.255.255.0
5. Switch interno
6. Pcs conectadas al switch interno con ip 192.168.100.x, mascara 255.255.255.0 y puerta de enlace 192.168.100.1

Bueno espero te sirva de algo mi humilde opinion y si tienes que hechar un cable a fuerzas directo entre tu red interna y el router pues seria respetando el direccionamiento ip de la red del router,,, aunque no lo veo sentido a eso, pero en fin... Si tienes mas preguntas para tu entorno estaria bien si nos dices que aparatos tienes como ADSL y que sistema operativo y programa como servidor VPN

Posdata:
Realiza pruebas con ping y tracert hacia el servidor VPN para ver en donde te quedas, y verifica que estas conectado directamente al switch interno y a este este conectado el servidor VPN,, tal vez no te responda tambien si le cambias la puerta de enlace,,,, si quisieras conservar tu entorno pues tendrias que hacer una ruta manual en la pc que diga que si quiere ir a cualquier parte lo mande por el gateway del ADSL y si quiere ir a la otra sucursal por VPN mande el trafico por la ip del servidor VPN... o configurar esta ruta vaya en alguno de los ruteadores, el de VPN hacia el ADSL de internet o viceverza.
__________________
"Yo solo se, que no se NADA" y "Daria todo lo que se por la mitad de lo que no se".
  #4 (permalink)  
Antiguo 10/09/2013, 03:12
 
Fecha de Ingreso: octubre-2009
Mensajes: 73
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Al añadir un TP-LINK TP-R480T+ me pierdo

Muchas gracias! Se soluciono.

Tube que llamar al ISP para que me pusieran el router de internet en modo modem y asi gestionar todo desde el balanceador.

Ahora solo me falta una cosa, los portatiles con wifi, no ven el equipo de la vpn (no me preocupa), tampoco el de un aplicativo (me preocupa mucho), y tampoco ven el balanceador (eso casi ni me preocupa).

Alguna sugerencia?

Muchas gracias
  #5 (permalink)  
Antiguo 10/09/2013, 03:14
 
Fecha de Ingreso: octubre-2009
Mensajes: 73
Antigüedad: 15 años, 1 mes
Puntos: 0
Actualmente tengo..

el modem de fibra (que tambien tiene la wifi) conectado al puerto WAN del balanceador, y una de las tarjetas de la vpn y uno de los switches a los puertos wan/lan del balanceador, y por otro lado, la otra tarjeta de la vpn al switch.

Es mas, si aparte de tener activa la wifi (me da internet sin problemas), le conecto el cable (entonces ya hago ping a todo y tengo el aplicativo) entonces funciona. Pero hay un gran pero, si hago un ipconfig/all, y a la wifi en vez de todo automatico le pongo los mismos datos que a la cableada (con la que funciona todo bien), pero con la ip un numerito mas alto... sigue sin hacerme ping.

Última edición por BrujoNic; 10/09/2013 a las 07:04
  #6 (permalink)  
Antiguo 17/09/2013, 03:30
 
Fecha de Ingreso: octubre-2009
Mensajes: 73
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Al añadir un TP-LINK TP-R480T+ me pierdo

Bueno ya lo solucione... era cuestion de cableado, y de hablar con el ISP para controlarlo todo desde mi balanceador. Luego .. sabeis que me paso? Me dijeron que pasara todo a Wifi, y coji un par de AP y me iba relento... solucion? Le conecte los AP por cable no por wifi, y luego subi la seguridad. Pase de 30 a 150 mbps.

Etiquetas: internet, ip, modem, pierdo, red, router, seguridad-y-redes-en-dispositivos-y-software
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:10.