Problema de diseño con las IP's de las interfaces externa e interna

18/08/2004 - 13:05 por Borja Uriarte | Informe spam
Buenas,

Por diseño de la red tengo el ISA server montado de una manera muy peculiar
y ahora necesito habilitar el ip routing y ya se ha descalabrado todo.
Expongo mi esquema a ver si a alguien se le ocurre alguna idea.


Red LAN --> 10.200.104.x mask 255.255.224.0
Servidor DC (Active Directory) --> 10.200.100.200 mask 255.255.224.0

Para poder tener el ISA en modo integrado he tenido que hacer subnetting y
ahi viene el problema

ISA Server --> LAN: 10.200.104.254 mask 255.255.255.0 (Cliente windows y
compartir archivos--> enable)
WAN: 10.200.100.125 mask 255.255.255.0 gateway
10.200.126.100 y DNS 80.58.0.33 (todo disable excepto TCP /IP)

La IP externa del ISA (10.200.100.125) es la única IP autorizada en el
router para salida a Internet.

La cuestión es que sólo la tarjeta externa del ISA es la que ve a los DNS
internos del Active Directorio y no puedo validarme en la red ni ver el AD,
ni los equipos ni nada de eso y esto me acarrea muchos problemas.

Tengo habilitado el IP filtering --> Enable IP routing.

Hay alguna manera de solucionar esta problemática?? ¿Añadiento alguna ruta
estática? ¿Abriendo algún puerto en la tarjeta WAN? ¿LAT?,

Un saludo al grupo,
Borja Uriarte
 

Leer las respuestas

#1 Federico
18/08/2004 - 13:41 | Informe spam
Hola Borja, el problema que tienes está bastante claro.
Estás utilizando el mismo direccionamiento, aún con
enmascaremiento. En la LAT estás incluyendo el
direccionamiento interno, y también te incluye el externo
del ISA.
Tendrías que cambiar el direccionamiento, o configurar
correctamente el enmascaramiento para seguir utilizando
un direccionemiento de clase A.
Para realizar eso, detiene los servicios del ISA, raliza
los cambios en las tarjetas de red, asegúrate que está
correctamente configurada la LAT, y luego iniciar los
servicios de ISA.
Un saludo.

Fede

Buenas,

Por diseño de la red tengo el ISA server montado de una


manera muy peculiar
y ahora necesito habilitar el ip routing y ya se ha


descalabrado todo.
Expongo mi esquema a ver si a alguien se le ocurre


alguna idea.


Red LAN --> 10.200.104.x mask 255.255.224.0
Servidor DC (Active Directory) --> 10.200.100.200 mask


255.255.224.0

Para poder tener el ISA en modo integrado he tenido que


hacer subnetting y
ahi viene el problema

ISA Server --> LAN: 10.200.104.254 mask 255.255.255.0


(Cliente windows y
compartir archivos--> enable)
WAN: 10.200.100.125 mask


255.255.255.0 gateway
10.200.126.100 y DNS 80.58.0.33 (todo disable excepto


TCP /IP)

La IP externa del ISA (10.200.100.125) es la única IP


autorizada en el
router para salida a Internet.

La cuestión es que sólo la tarjeta externa del ISA es la


que ve a los DNS
internos del Active Directorio y no puedo validarme en


la red ni ver el AD,
ni los equipos ni nada de eso y esto me acarrea muchos


problemas.

Tengo habilitado el IP filtering --> Enable IP routing.

Hay alguna manera de solucionar esta problemática??


¿Añadiento alguna ruta
estática? ¿Abriendo algún puerto en la tarjeta WAN?


¿LAT?,

Un saludo al grupo,
Borja Uriarte


.

Preguntas similares