Para Gurus

13/07/2004 - 22:36 por Marc | Informe spam
Hola.
Tengo un problema desde que tengo el servidor ISA instalado, y no he
tenido manera de solucionarlo. A ver si a algún lector de estas
noticias se le ilumina la bombilla y me echa un cable.
El escenario es el siguiente:
En el servidor ISA tengo 2 tarjetas de red: la interna y la externa.
El adaptador externo va conectado con un cable cruzado a un router
CISCO de Auna. Esto hasta aquí es lo más normal del mundo.
Sin embargo la cosa se complica porque en este router tenemos
contratadas 8 direcciones IP que van enrutadas al adaptador externo
del ISA. Por lo tanto, en el adaptador de red externo tengo
configuradas la dirección IP que se comunica con la boca lan del
router, mas las 8 IP's publicas adicionales.
Así, yo con el servidor ISA puedo publicar servicios en todas las IP's
y hay que decir que va todo correcto.
El problema lo tengo con algunas aplicaciones que requieren una salida
por una IP, y una respuesta por la misma. Si desde mi red accedo a
alguna pagina web de las que te informan de la IP de Internet que
estas utilizando, me devuelve una IP que no se encuentra dentro del
rango de las 8 IP's que tenemos contratadas. Es la IP wan del router.
Esta IP está en la parte externa del router y yo no la tengo informada
en ningún sitio del servidor ISA. Que ocurre entonces?:
Ocurre que si yo me conecto a un servicio que requiere una salida y
entrada de paquetes IP por un puerto, yo mando la IP externa del
router. Cuando el host con el que me quiero comunicar me intenta
devolver el paquete, me lo manda a la IP externa del router, y claro,
lo pierdo…
Hasta ahora he ido pasando, pero ahora me veo con la necesidad de
montar un sistema de videoconferencia con Netmeeting y el H.323
Gateway, y no me funciona. Lo he montado de forma idéntica en ISA's
con una sola IP, y me funciona correctamente. Lo atribuyo todo al tema
que os he comentado.
Mi proveedor de Internet dice que el problema es que el servidor ISA
no hace nat hacia el router. Como lo puedo arreglar?
También hay que decir que yo no puedo acceder al router. No tengo el
password ni la autorización para hacerlo.
Espero que a algún gurú se le ocurra algo y me lo comunique.
Gracias y Saludos
 

Leer las respuestas

#1 Ivan [MS MVP]
14/07/2004 - 08:49 | Informe spam
El problema por lo que entiendo es del router, realiza NAT y por lo tanto es
muy dificil hacer pasar por el H.323 a no ser que incorpore algun tipo de
filtro de aplicacion o un gatekeeper y enrutar todas las llamadas a la IP
externa del ISA.
Respecto a que presenta otra IP distinta a la IP que origina la peticion (IP
externa del ISA), si hay NAT es de toda logica.

Un saludo.
Ivan
MS MVP ISA Server


"Marc" escribió en el mensaje
news:
Hola.
Tengo un problema desde que tengo el servidor ISA instalado, y no he
tenido manera de solucionarlo. A ver si a algún lector de estas
noticias se le ilumina la bombilla y me echa un cable.
El escenario es el siguiente:
En el servidor ISA tengo 2 tarjetas de red: la interna y la externa.
El adaptador externo va conectado con un cable cruzado a un router
CISCO de Auna. Esto hasta aquí es lo más normal del mundo.
Sin embargo la cosa se complica porque en este router tenemos
contratadas 8 direcciones IP que van enrutadas al adaptador externo
del ISA. Por lo tanto, en el adaptador de red externo tengo
configuradas la dirección IP que se comunica con la boca lan del
router, mas las 8 IP's publicas adicionales.
Así, yo con el servidor ISA puedo publicar servicios en todas las IP's
y hay que decir que va todo correcto.
El problema lo tengo con algunas aplicaciones que requieren una salida
por una IP, y una respuesta por la misma. Si desde mi red accedo a
alguna pagina web de las que te informan de la IP de Internet que
estas utilizando, me devuelve una IP que no se encuentra dentro del
rango de las 8 IP's que tenemos contratadas. Es la IP wan del router.
Esta IP está en la parte externa del router y yo no la tengo informada
en ningún sitio del servidor ISA. Que ocurre entonces?:
Ocurre que si yo me conecto a un servicio que requiere una salida y
entrada de paquetes IP por un puerto, yo mando la IP externa del
router. Cuando el host con el que me quiero comunicar me intenta
devolver el paquete, me lo manda a la IP externa del router, y claro,
lo pierdo.
Hasta ahora he ido pasando, pero ahora me veo con la necesidad de
montar un sistema de videoconferencia con Netmeeting y el H.323
Gateway, y no me funciona. Lo he montado de forma idéntica en ISA's
con una sola IP, y me funciona correctamente. Lo atribuyo todo al tema
que os he comentado.
Mi proveedor de Internet dice que el problema es que el servidor ISA
no hace nat hacia el router. Como lo puedo arreglar?
También hay que decir que yo no puedo acceder al router. No tengo el
password ni la autorización para hacerlo.
Espero que a algún gurú se le ocurra algo y me lo comunique.
Gracias y Saludos

Preguntas similares