Foros del Web » Administración de Sistemas » Seguridad y redes »

¿Como hacer un DNAT?

Estas en el tema de ¿Como hacer un DNAT? en el foro de Seguridad y redes en Foros del Web. buen dia, mi situacion es la siguiente: actualmente tengo 2 servidores de correo que salen por el pix con diferente ip publica e ip privada, ...
  #1 (permalink)  
Antiguo 31/05/2012, 17:28
 
Fecha de Ingreso: mayo-2012
Mensajes: 4
Antigüedad: 12 años, 5 meses
Puntos: 0
Pregunta ¿Como hacer un DNAT?

buen dia,

mi situacion es la siguiente:

actualmente tengo 2 servidores de correo que salen por el pix con diferente ip publica e ip privada, el detalle que por ejemplo si mando correos de un servidor a otro no se encuentran desde la red local hacia afuera.

El proveedor que me da servicio en los servidores me comenta que es lo siguiente:

el router no esta haciendo DNAT cuando el source es la red local, solo esta haciendo DNAT desde fuera por la interfase wan,
falta activar que los haga desde la interfase lan (o el nombre que tenga la interna)


la pregunta es ¿como realizar el DNAT? ya que es la primera vez que me piden hacer algo asi.

de antemano gracias por sus comentarios.

saludos.
  #2 (permalink)  
Antiguo 26/08/2012, 13:21
Avatar de sysc0nf  
Fecha de Ingreso: agosto-2012
Ubicación: Lima - Perú
Mensajes: 68
Antigüedad: 12 años, 3 meses
Puntos: 8
Respuesta: ¿Como hacer un DNAT?

supongo que será un Dynamic NAT, mira en los routers Cisco al hacer un nateo

se hace de esta manera:

Cita:
interface FastEthernet 0/0 (LAN)
ip nat inside

interface Serial 0/0/0 (WAN)
ip nat outside
Según tú me dices que hiciste un Nateo estático con IPs públicas distinas para cada servidor pues entonces puede que una de tus interfaces no este Nateando debido a que no tendría la sentencia ip nat inside en una de sus interfaces LAN.

Si pudieras por favor compartir la configuracion de tu PIX para poder ver con mas claridad la raíz del problema.
__________________
"Si aprendieras a ser sumiso al rey, no tendrías que comer esa basura de lentejas.

Si hubieras tú aprendido a comer lentejas, no tendrías que adular al rey."

Etiquetas: ip, red, router, servidor
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:45.