Problema con Acceso a Servidores en la LAN



  • Saludos cordiales amigos, tengo instaldo pfsense 1.2.3 pero tengo un problema al querer acceder desde internet a unos servidores que estan en la LAN, el esquema es el siguiente:

    WAN –---PFSENSE----LAN ---- S1 (Web server)
                                                S2 (Mail Server)
                                                S3 (FTP Server)

    he seguido las recomendacioones que hacen en el foro revise el documento pero no logro hacer que desde el internet accedan a los servicios.

    Muchas gracias apor su ayuda..



  • Pregunta… Es unicamente de tu red que no se puede acceder a los servidores?



  • Desde mi red Local (192.168.4.0/24) si puedo acceder a los servidores WWW, MAIL y FTP, el problema es cuando quiero que desde el internet accedan a los servicios; segui las recomendaciones:
    1.- Asigne IP Virtuales (IP publicas a cada servicio)
    2.- Cree NAT Port Forwarding
    3.- Cree las reglas (ahi no tengo muy claro si solo es en la parte WAN o tambien en la LAN ???)

    Muchas gracias por su ayuda



  • ¡Hola!

    1.- Asigne IP Virtuales (IP publicas a cada servicio)

    No entiendo qué es esto. Las IPs públicas las da quien te suministra la conexión a Internet y están en el elemento que te conecta a Internet (router, cable modem) o como máximo en los lados WAN de pfSense (si los elementos de conexión actúan como bridge).

    Saludos,

    Josep Pujadas



  • dale a ver si te ayudo…es un riesgo poner tus servidores dentro de la LAN.... deberias usar  DMZ...

    yo tenia problemas para acceder a los servidores de mi DMZ desde Internet, el error era que habia asignado un puerto personal  para administrar el pfsense por https que estaba en un rango de 4000, y el el primer NAT que hacia, era el que reconocia, los demas como que los omitia...

    El Sr. Bellera recomienda asignar un puerto personal para administrar el psense que este dentro del el rango 8000.

    asi lo hice y ya puedor hacer NAt a cualquier servidor que este en mi DMZ..

    ojala te sirva... no se si es tu caso. ;)


Log in to reply