Foros del Web » Administración de Sistemas » Seguridad y redes »

Enrutar tráfico http

Estas en el tema de Enrutar tráfico http en el foro de Seguridad y redes en Foros del Web. Hola amigos, tengo una red con un router ADSL por el que recibo internet (ip interna 192.168.1.1) conectado por cable a una de las dos ...
  #1 (permalink)  
Antiguo 08/09/2010, 08:46
 
Fecha de Ingreso: septiembre-2010
Mensajes: 1
Antigüedad: 14 años, 3 meses
Puntos: 0
Pregunta Enrutar tráfico http

Hola amigos, tengo una red con un router ADSL por el que recibo internet (ip interna 192.168.1.1) conectado por cable a una de las dos tarjetas de red que tengo en un servidor, esa tarjeta tiene configurada la ip 192.168.1.40. La otra tarjeta está configurada en el ámbito de otra subred con ip 192.168.50.1. Dicho servidor hace de DHCP (aunque bueno, esto no es relevante).

Mi problema es el siguiente: en la subred 192.168.50.0 hay un ordenador que tiene arrancado un servidor apache en el puerto 8080. En teoría las peticiones que le llegan al router al puerto 8080 éste debe reenviarlas a la interfaz del servidor 192.168.1.40. Entiendo que en el servidor debe haber dos reglas, una para que las peticiones que llegan al puerto 8080 en dicha interfaz se reenvíen a la subred 192.168.50.0 y otra regla para que las peticiones que llegan a la subred 192.168.50.0 al puerto 8080 se reenvíen hacia la ip de la máquina que ejecuta el servidor apache (la ip ahora mismo es 192.168.50.207, está dinámica, pero la puedo hacer estática sin problema). He estado trasteando con el Enrutamiento y Acceso remoto en las herramientas administrativas, sin éxito. Si alguno de ustedes me pudiera ayudar, les estaré muy agradecido.

  #2 (permalink)  
Antiguo 09/09/2010, 11:47
Avatar de HookerSP  
Fecha de Ingreso: diciembre-2004
Mensajes: 983
Antigüedad: 20 años
Puntos: 12
Respuesta: Enrutar tráfico http

Buenas.

Yo creo recordar que el servicio de enrutamiento de W2K3 permitia poner una regla del tipo "todo lo que llega al puerto 8080 lo mandas a 192.168.2.207 por la interfaz 192.1168.2.1", o sea, no basta decir "mandalo a la 50.1 sin mas".

Entiendo que dices que al W2K3 llegan dos tipos de peticiones. Entiendo la que viene de internet, pero no entiendo cual es la segunda. Los clientes internos direccionarán directamente la 192.168.2.207 bien por IP, resolviendo nombre por DNS interno o vía fichero host, pero no pasando por el WsK3 no ????.

Otra cosa. ?Que hace el switch ahi?. ¿No sería mejor ponerlo entre el router y el W2K3 y hacer dos VLAN, una para el apache y otra para el W2K3?.

Mas cosas. Yo veo peligroso no separar el apache del w2k3 con un firewall. Zyxel tiene fw muy majos y a buen precio.

La verad que he sido de poca ayuda, hago más preguntas que soluciones.

Hooker

Etiquetas: enrutamiento, interfaz, redes, subredes
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 02:35.