Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Como hago ciertas maquinas que se encuentran en la WAN se conecten a una de LAN

    Scheduled Pinned Locked Moved Español
    15 Posts 6 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • gersonofstoneG
      gersonofstone
      last edited by

      Eso es smb, si es solo eso deberias configurar Port Forward y lo nateas los puertos de smb solo apuntarias el fw y optendrias el acceso a dicha carpeta

      Papu!! :V

      1 Reply Last reply Reply Quote 0
      • J
        joacim
        last edited by

        Pregunta!

        Por que estos equipos no estan en la red bajo el pfsense?

        1 Reply Last reply Reply Quote 0
        • A
          acriollo
          last edited by

          La verdad es que dudo que mas de un usuario pueda acceder a la carpeta compartida cuando el equipo esta atras de un NAT.

          Hay algunas opciones para windows 7 me parece para salvar este tema , utilizando solo TCP para las conexiones.

          suerte

          1 Reply Last reply Reply Quote 0
          • gersonofstoneG
            gersonofstone
            last edited by

            Que tipo de opciones??

            Papu!! :V

            1 Reply Last reply Reply Quote 0
            • A
              acriollo
              last edited by

              vas a tener que buscarle en google amigo.

              1 Reply Last reply Reply Quote 0
              • gersonofstoneG
                gersonofstone
                last edited by

                NO! que información tan clara…

                Papu!! :V

                1 Reply Last reply Reply Quote 0
                • belleraB
                  bellera
                  last edited by

                  Para acceder de WAN a LAN pienso que debe bastar reglas en WAN que autoricen el tráfico de entrada con destino a las máquinas que están en LAN.

                  A parte de esto tendrás que desmarcar la opción Block Private Networks en la interfase WAN, para que pueda recibir tráfico procedente de direcciones privadas (los PCs que están en el lado WAN).

                  Es una situación un tanto particular e insegura, que deberías evitar. Acota bien las reglas, si no hay otra solución.

                  1 Reply Last reply Reply Quote 0
                  • J
                    joacim
                    last edited by

                    Lo que se me ocurre que podría solucionarte quisa, es que pongas un pfsense sobre esas maquinas que estan y hagas una vpn entre los 2, y asi puedas conectar la carpeta.., no se se me ocurre…

                    1 Reply Last reply Reply Quote 0
                    • A
                      acriollo
                      last edited by

                      Hay que esforzarse un poco gersonofstone, no todo es peladito y en la boca.

                      esto me tomo menos de un minuto :
                      http://technet.microsoft.com/en-us/library/cc940063.aspx

                      Si quieres una lista de comandos para ejecutar pues va a estar un poco complicado.

                      Por otro lado el esquema que tienes como comenta Bellera es mejor evitarlo en lo posible.

                      Otra opcion mas adecuada seria colocar el servidor en un segmento de servidores unicamente y crear las reglas necesarias para habilitar los servicios. Eso creo yo te funcionaria mejor.

                      1 Reply Last reply Reply Quote 0
                      • A
                        amnarl
                        last edited by

                        Saludos mi estimado primeramente determinar porque las 7 pc que indica desea que no pasen por pfsense (Esto debido a toda la insegurida que supone hacer entrar a estas pc desde la wan )

                        Luego si realmente esto es necesario detallar que tipo de servicio tiene en la pc que indica debe ser accesada para evaluar las posibles configuraciones para hacer esto efectivo aunque es inseguro o podria serlo.

                        Si ya esto lo ha evaluado bien entonces podria optar por las opciones ya medio mencionada por los compañeros de colocar en un segmento o subred aparte de los clientes con otro tipo de trato estilo una dmz y alli entonces puede establecer las reglas necesarias solamente a los equipos que necesiten accesen al servicio mencionado.

                        Espero hacerme entender y estamos a la orden

                        Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                        http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.