Acceder al servidor web por afuera

03/01/2007 - 00:32 por Fpgcorreo | Informe spam
Buenas tardes:
Sigo abusando de este foro, que varias veces me ha ayudado.
La consulta es la siguiente:
Tengo una red vieja, Dominio NT 4.0 y tengo un PIX como firewall.
El pix tiene una DMZ donde está alojado el webserver.
La DMZ que tiene un rango de ip privada del 192.168.8.0 hace NAT hacia
afuera con la IP publica que le dimos a nuestro proveedor de internet
x.x.x.a para que publique nuestra web, www.nuestraweb.com.ar.El pix tbn
hace NAT desde la interface inside (nuestra LAN) hacia la Outside
(Internet) con la ip publica x.x.x.b.
El tema es que desde afuera de la empresa se accede sin problemas, pero
desde adentro aunque las PCs resuelven el nombre www.nuestraweb.com.ar
con la ip pública, no me deja ver la página, pero si lo hace si en el
webbrouser le pongo la ip privada del webserver que es del rango
192.168.8.0.
Una solución rapida es poner en el hosts de las PCs de la red la ip
privada del webserver asociada a la dirección www.nuestraweb.com.ar,
pero tengo como 30 equipos y estimo que se debe poder resolver de
alguna otra forma desde las servidores.
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
03/01/2007 - 10:16 | Informe spam
Es un problema de enrutamiento del trráfico de re en el PIX.

Para resolver esas situaciones se aconseja tener unos DNS públicos, para
resolver de cara a internet, y unos DNS internos, para resolver desde dentro
de la organización.

Es en esos DNS internos donde tienes creada la zona para el dominio, en tu
caso, nuestraweb.com.ar, y ahí creado el registro HOSTS (A) llamado "www"
apuntando a la IP interna del web server; de esa forma los lcientes internos
acceden correctamente por la IP adecuada, y no por la externa/pública en
internet, ya que de lo contrario tendrás que configurar el PIX para hacer el
enrutamiento adecuado para ello, eso sí, sabiendo que la petición "dará una
vuelta más de lo normal"
Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Fpgcorreo" escribió en el mensaje
news:
Buenas tardes:
Sigo abusando de este foro, que varias veces me ha ayudado.
La consulta es la siguiente:
Tengo una red vieja, Dominio NT 4.0 y tengo un PIX como firewall.
El pix tiene una DMZ donde está alojado el webserver.
La DMZ que tiene un rango de ip privada del 192.168.8.0 hace NAT hacia
afuera con la IP publica que le dimos a nuestro proveedor de internet
x.x.x.a para que publique nuestra web, www.nuestraweb.com.ar.El pix tbn
hace NAT desde la interface inside (nuestra LAN) hacia la Outside
(Internet) con la ip publica x.x.x.b.
El tema es que desde afuera de la empresa se accede sin problemas, pero
desde adentro aunque las PCs resuelven el nombre www.nuestraweb.com.ar
con la ip pública, no me deja ver la página, pero si lo hace si en el
webbrouser le pongo la ip privada del webserver que es del rango
192.168.8.0.
Una solución rapida es poner en el hosts de las PCs de la red la ip
privada del webserver asociada a la dirección www.nuestraweb.com.ar,
pero tengo como 30 equipos y estimo que se debe poder resolver de
alguna otra forma desde las servidores.

Preguntas similares