Router Windows 2003

06/07/2004 - 21:14 por Javi | Informe spam
Tengo una máquina con tres tarjetas de red

Aula1
Aula2
Aula3

Quiero que se puedan comunicar el Aula 2 y el Aula 3 con
el Aula 1 pero no entre ellas.

Cuando habilito el servicio de enrutado por defecto pueden
conectarse todas. ¿Cómo evito este problema? ¿Con filtros?

Gracias por anticipado.

Nota: Si alguien conoce un buen howto o e-book sobre
enrutamiento con w2k3 le agradecería el enlace.

Preguntas similare

Leer las respuestas

#6 Javi
07/07/2004 - 23:53 | Informe spam
HOla. Antes que nada gracias por la respuesta.

El problema continúa de igual modo. He llegado a crear
filtros en Aula2 y Aula3 tanto de entrada como de salida
con las direcciones de red apropiadas

Siempre pongo Recibir si no cumple las condiciones

a) En Aula 2
Filtros de entrada: IP Origen 192.168.3.0/24 y lo demás a
cualquiera.
Filtros de salida: IP Destino 192.168.3.0/24 y lo demás a
cualquiera.

b) En Aula 3
Filtros de entrada: IP Origen 192.168.2.0/24 y lo demás a
cualquiera.
Filtros de salida: IP Destino 192.168.2.0/24 y lo demás a
cualquiera.

Y el problema es que puedo enviar entre ellas. Sólo me
hace caso cuando no permito la recepción o el envío desde
cualquiera / hacia cualquiera en una de ellas, pero en ese
caso como es normal no puedo hacer pings a Aula1

Gracias de antemano por la ayuda prestada.

No tengo ahora una máquina para decirte tal cual, pero


mira bien porque
trabaja por excepciones. Es decir:
- Dejar pasar todo menos "esto"
- No dejar pasar nada salvo "esto"

En la interfaz de la red2, nada que venga de red3. El


resto pasa
En la interfaz de la red3, nada que venga de red2. El


resto pasa


Saludos

Guillermo Delprato
MVP - MCSE - MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los


grupos, así nos
beneficiamos todos. Este mensaje se proporciona "como


está" sin
garantías de ninguna clase, y no otorga ningún derecho.


Ud. asume los
riesgos This posting is provided "AS IS" with no


warranties, and
confers no rights. You assume all risk for your use.


In news:2849a01c463ac$afae7fb0$,
Javi typed:
Gracias por tu pronta respuesta.

Pensaba que la solución es esa pero ahora (no estoy en




el
trabajo) estoy probandolo con el router (vmware w2k3 con
tres interfaces de red virtuales) y dos clientes (uno




real
w2k Pro y uno virtual Linux) atacando a un router adsl.

Pruebo lo siguiente:
Creo filtro entrante en Aula2 para direcciones de Aula3




y
destino Aula2, sin ninguna restricción más
Creo filtro saliente en Aula2 para direcciones de Aula2
con destino Aula3, sin ninguna restricción más

Y el resultado es que puedo hacer pings entre todos (y




no
se si es vmware el culpable, si no me indicais nada,
mañana lo pruebo en real)

Muchisimas gracias.

Javi

Lo tienes que configurar por filtros en las interfases






de red.
En cada una de ellas tienes posibilidad de filtrar






tanto entrada
como salida

Por ejemplo en la entrada de 2, que no pase nada para 3
O en la entrada a 3, nada que venga de 2

Por rutas no se puede hacer porque el router aprende






sólo como
llegar a las redes locales, y las tres son locales

Saludos

Guillermo Delprato
MVP - MCSE - MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los






grupos, así nos
beneficiamos todos. Este mensaje se proporciona "como






está" sin
garantías de ninguna clase, y no otorga ningún






derecho. Ud. asume los
riesgos This posting is provided "AS IS" with no






warranties, and
confers no rights. You assume all risk for your use.


In news:26e8e01c4638d$806afbd0$,
Javi typed:
Tengo una máquina con tres tarjetas de red

Aula1
Aula2
Aula3

Quiero que se puedan comunicar el Aula 2 y el Aula 3








con
el Aula 1 pero no entre ellas.

Cuando habilito el servicio de enrutado por defecto








pueden
conectarse todas. ¿Cómo evito este problema? ¿Con








filtros?

Gracias por anticipado.

Nota: Si alguien conoce un buen howto o e-book sobre
enrutamiento con w2k3 le agradecería el enlace.




.






.

Respuesta Responder a este mensaje
#7 Guillermo Delprato [MS-MVP]
08/07/2004 - 14:34 | Informe spam
Pongo un ejemplo. Puede ser que cambien un poco las palabras porque lo estoy
sacando de la versión en inglés

En la interfaz de la Red2
Filtro de salida
Origen: "toda la red2" (IP+Máscara)
Destino: "toda la red3" (IP+Máscara)
Protocolo: Todos
Opción: Transmitir todo excepto...

Con esto ya desde la Red2 no se podrán comunicar con la Red3
No hace falta crear filtro de entrada

Crear algo "espejado" para la Red3

Si estás utilizando subnetting ten cuidado con las máscaras


Saludos

Guillermo Delprato
MVP - MCSE - MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos. Este mensaje se proporciona "como está" sin
garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los
riesgos This posting is provided "AS IS" with no warranties, and
confers no rights. You assume all risk for your use.


In news:2935801c4646c$e63c8cf0$,
Javi typed:
HOla. Antes que nada gracias por la respuesta.

El problema continúa de igual modo. He llegado a crear
filtros en Aula2 y Aula3 tanto de entrada como de salida
con las direcciones de red apropiadas

Siempre pongo Recibir si no cumple las condiciones

a) En Aula 2
Filtros de entrada: IP Origen 192.168.3.0/24 y lo demás a
cualquiera.
Filtros de salida: IP Destino 192.168.3.0/24 y lo demás a
cualquiera.

b) En Aula 3
Filtros de entrada: IP Origen 192.168.2.0/24 y lo demás a
cualquiera.
Filtros de salida: IP Destino 192.168.2.0/24 y lo demás a
cualquiera.

Y el problema es que puedo enviar entre ellas. Sólo me
hace caso cuando no permito la recepción o el envío desde
cualquiera / hacia cualquiera en una de ellas, pero en ese
caso como es normal no puedo hacer pings a Aula1

Gracias de antemano por la ayuda prestada.

No tengo ahora una máquina para decirte tal cual, pero mira bien
porque trabaja por excepciones. Es decir:
- Dejar pasar todo menos "esto"
- No dejar pasar nada salvo "esto"

En la interfaz de la red2, nada que venga de red3. El resto pasa
En la interfaz de la red3, nada que venga de red2. El resto pasa


Saludos

Guillermo Delprato
MVP - MCSE - MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos. Este mensaje se proporciona "como está" sin
garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los
riesgos This posting is provided "AS IS" with no warranties, and
confers no rights. You assume all risk for your use.


In news:2849a01c463ac$afae7fb0$,
Javi typed:
Gracias por tu pronta respuesta.

Pensaba que la solución es esa pero ahora (no estoy en el
trabajo) estoy probandolo con el router (vmware w2k3 con
tres interfaces de red virtuales) y dos clientes (uno real
w2k Pro y uno virtual Linux) atacando a un router adsl.

Pruebo lo siguiente:
Creo filtro entrante en Aula2 para direcciones de Aula3 y
destino Aula2, sin ninguna restricción más
Creo filtro saliente en Aula2 para direcciones de Aula2
con destino Aula3, sin ninguna restricción más

Y el resultado es que puedo hacer pings entre todos (y no
se si es vmware el culpable, si no me indicais nada,
mañana lo pruebo en real)

Muchisimas gracias.

Javi

Lo tienes que configurar por filtros en las interfases de red.
En cada una de ellas tienes posibilidad de filtrar tanto entrada
como salida

Por ejemplo en la entrada de 2, que no pase nada para 3
O en la entrada a 3, nada que venga de 2

Por rutas no se puede hacer porque el router aprende sólo como
llegar a las redes locales, y las tres son locales

Saludos

Guillermo Delprato
MVP - MCSE - MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos. Este mensaje se proporciona "como está" sin
garantías de ninguna clase, y no otorga ningún derecho. Ud. asume
los riesgos This posting is provided "AS IS" with no warranties,
and confers no rights. You assume all risk for your use.


In news:26e8e01c4638d$806afbd0$,
Javi typed:
Tengo una máquina con tres tarjetas de red

Aula1
Aula2
Aula3

Quiero que se puedan comunicar el Aula 2 y el Aula 3 con
el Aula 1 pero no entre ellas.

Cuando habilito el servicio de enrutado por defecto pueden
conectarse todas. ¿Cómo evito este problema? ¿Con filtros?

Gracias por anticipado.

Nota: Si alguien conoce un buen howto o e-book sobre
enrutamiento con w2k3 le agradecería el enlace.




.






.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida