Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema de nat

    Scheduled Pinned Locked Moved Español
    13 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • belleraB
      bellera
      last edited by

      En las WAN tienes una opción que dice Block Private Networks.

      Es una seguridad porque se supone que normalmente más allá de WAN las IPs son públicas.

      Deshabilita esa opción, puesto que tienes una estructura WAN con IPs privadas.

      1 Reply Last reply Reply Quote 0
      • W
        will23b
        last edited by

        gracias por el dato Bellera, ya realice el cambio pero nada, la configuracion nat que utilizo es la siguiente

        If      Proto Src. addr Src. ports Dest. addr Dest. ports NAT IP       NAT Ports
        WAN TCP/UDP    *   *             WAN address 80 (HTTP) 192.168.11.2 80 (HTTP)

        If      Proto Src. addr Src. ports Dest. addr Dest. ports NAT IP       NAT Ports
        WAN TCP/UDP    *   *             WAN address 443 (HTTPS) 192.168.11.2 443(HTTPS)

        Deberia de cargarme el sitio web del mail, pero aun no me resuelve…..

        1 Reply Last reply Reply Quote 0
        • belleraB
          bellera
          last edited by

          ¿Has probado de acceder a los servicios por IP en lugar de por nombre?

          1 Reply Last reply Reply Quote 0
          • W
            will23b
            last edited by

            si…los he tratado de probar...pero nada aun.....

            1 Reply Last reply Reply Quote 0
            • belleraB
              bellera
              last edited by

              @will23b:

              wan–-P1router---lan---------------------------------switch-----WAN192.168.40.5(PFSENSE-P2)LAN----
                            wan---P2router---lan-----------------------------------|    |-----WAN192.168.11.20(PFSENSE-P1)LAN   
                                              IP P1  MAILSERVER(192.168.11.2)--- |
                                              IP P1  WEBSERVER(192.168.11.3)---

              Intenta explicarnos mejor la topología porque no acabo de entender qué está conectado a qué.

              ¡Gracias!

              1 Reply Last reply Reply Quote 0
              • pttP
                ptt Rebel Alliance
                last edited by

                Un diagrama/esquema con gliffy sería mas fácil de entender ;)

                http://www.gliffy.com

                1 Reply Last reply Reply Quote 0
                • W
                  will23b
                  last edited by

                  Estimados, adjunto la imagen correspondiente a la red actual del problema, los equipos que estan bajo el pfsense1 no pueden ver los servicios del correo y pagina web con las ip 192.168.11.2 y 3

                  ![PF NATEO.JPG](/public/imported_attachments/1/PF NATEO.JPG)
                  ![PF NATEO.JPG_thumb](/public/imported_attachments/1/PF NATEO.JPG_thumb)

                  1 Reply Last reply Reply Quote 0
                  • belleraB
                    bellera
                    last edited by

                    Si se emplea un único switch en las WAN y servidores, lo más sencillo es pasar la WAN de PF11 al tramo 192.168.11.0/254

                    Al compartir tramos con el mismo switch, ¿estás empleando VLANs? Porque si no es así, poca seguridad hay.

                    1 Reply Last reply Reply Quote 0
                    • A
                      amnarl
                      last edited by

                      Saludos mi estimado Will23b, segun entiendo estas usando los servers mail y web en la red wan un tanto inseguro esto . Yo pienso que tendrias una topologia de red mas segura creando una dmz en un solo pfsense trabajando a los clientes en una red opcional dando acceso a lo que desee o no para los clientes y obviamente tus servers protegido tanto de clientes como de wan quedando algo asi http://redsoporte.com.ve/pfsense/red.jpg Cualquier cosa estamos a la orden

                      Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                      http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                      1 Reply Last reply Reply Quote 0
                      • W
                        will23b
                        last edited by

                        muchas gracias por las aclaraciones….ya lo estoy implementando, gracias bellera y amnarl

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.