Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema de nat

    Scheduled Pinned Locked Moved Español
    13 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W
      will23b
      last edited by

      Saludos

      Estimados tengo actualmente dos proveedores de internet P1 y P2 con la siguiente arquitectura

      wan–-P1router---lan---------------------------------switch-----WAN192.168.40.5(PFSENSE-P2)LAN----
                    wan---P2router---lan-----------------------------------|    |-----WAN192.168.11.20(PFSENSE-P1)LAN   
                                      IP P1  MAILSERVER(192.168.11.2)--- |
                                      IP P1  WEBSERVER(192.168.11.3)---

      el server de correos y el web estan nateados con el router del P1; el problema que tengo es que los equipos que estan bajo el Pfsense P2 no pueden ver localmente a los dos servidores, intente con el nat en el pfsense pero no me resulta, con el dns forwarder me resuleve la direccion de los server pero no sube el ping.

      Espero me puedan ayudar.

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        No entiendo la topología.

        ¿Qué es? ¿Un pfSense con dos LANs y 2 WANs?

        Si es eso sólo tienes que dar permisos al tráfico ICMP, que es el que utiliza ping.

        1 Reply Last reply Reply Quote 0
        • W
          will23b
          last edited by

          saludos Bellera….no...son dos pfsense distintos....uno del Proveedor1 y otro Proveedor2, lo que sucede que el pfP2 no puede llegar a los equipos que estan con los servicios en las ip 192.168.11.2 y 3

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            En las WAN tienes una opción que dice Block Private Networks.

            Es una seguridad porque se supone que normalmente más allá de WAN las IPs son públicas.

            Deshabilita esa opción, puesto que tienes una estructura WAN con IPs privadas.

            1 Reply Last reply Reply Quote 0
            • W
              will23b
              last edited by

              gracias por el dato Bellera, ya realice el cambio pero nada, la configuracion nat que utilizo es la siguiente

              If      Proto Src. addr Src. ports Dest. addr Dest. ports NAT IP       NAT Ports
              WAN TCP/UDP    *   *             WAN address 80 (HTTP) 192.168.11.2 80 (HTTP)

              If      Proto Src. addr Src. ports Dest. addr Dest. ports NAT IP       NAT Ports
              WAN TCP/UDP    *   *             WAN address 443 (HTTPS) 192.168.11.2 443(HTTPS)

              Deberia de cargarme el sitio web del mail, pero aun no me resuelve…..

              1 Reply Last reply Reply Quote 0
              • belleraB
                bellera
                last edited by

                ¿Has probado de acceder a los servicios por IP en lugar de por nombre?

                1 Reply Last reply Reply Quote 0
                • W
                  will23b
                  last edited by

                  si…los he tratado de probar...pero nada aun.....

                  1 Reply Last reply Reply Quote 0
                  • belleraB
                    bellera
                    last edited by

                    @will23b:

                    wan–-P1router---lan---------------------------------switch-----WAN192.168.40.5(PFSENSE-P2)LAN----
                                  wan---P2router---lan-----------------------------------|    |-----WAN192.168.11.20(PFSENSE-P1)LAN   
                                                    IP P1  MAILSERVER(192.168.11.2)--- |
                                                    IP P1  WEBSERVER(192.168.11.3)---

                    Intenta explicarnos mejor la topología porque no acabo de entender qué está conectado a qué.

                    ¡Gracias!

                    1 Reply Last reply Reply Quote 0
                    • pttP
                      ptt Rebel Alliance
                      last edited by

                      Un diagrama/esquema con gliffy sería mas fácil de entender ;)

                      http://www.gliffy.com

                      1 Reply Last reply Reply Quote 0
                      • W
                        will23b
                        last edited by

                        Estimados, adjunto la imagen correspondiente a la red actual del problema, los equipos que estan bajo el pfsense1 no pueden ver los servicios del correo y pagina web con las ip 192.168.11.2 y 3

                        ![PF NATEO.JPG](/public/imported_attachments/1/PF NATEO.JPG)
                        ![PF NATEO.JPG_thumb](/public/imported_attachments/1/PF NATEO.JPG_thumb)

                        1 Reply Last reply Reply Quote 0
                        • belleraB
                          bellera
                          last edited by

                          Si se emplea un único switch en las WAN y servidores, lo más sencillo es pasar la WAN de PF11 al tramo 192.168.11.0/254

                          Al compartir tramos con el mismo switch, ¿estás empleando VLANs? Porque si no es así, poca seguridad hay.

                          1 Reply Last reply Reply Quote 0
                          • A
                            amnarl
                            last edited by

                            Saludos mi estimado Will23b, segun entiendo estas usando los servers mail y web en la red wan un tanto inseguro esto . Yo pienso que tendrias una topologia de red mas segura creando una dmz en un solo pfsense trabajando a los clientes en una red opcional dando acceso a lo que desee o no para los clientes y obviamente tus servers protegido tanto de clientes como de wan quedando algo asi http://redsoporte.com.ve/pfsense/red.jpg Cualquier cosa estamos a la orden

                            Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                            http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                            1 Reply Last reply Reply Quote 0
                            • W
                              will23b
                              last edited by

                              muchas gracias por las aclaraciones….ya lo estoy implementando, gracias bellera y amnarl

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.