Ruteo

30/11/2005 - 18:06 por MDP | Informe spam
Estimado Foro:

Deseo configurar el servidor de ruteo en win server 2003. Una vez habilitado
el complemento de ruteo y acceso remoto, asigno dos IP de segmentos
diferente, una a cada interfase de red, por ej. para la red LAN 192.168.0.1
y para una DMZ la 192.168.100.0, el acceso a internet se realiza a través de
un modem (esto es a nivel experimetal, estoy tratando de aprender antes de
tocar un servidor de producción).
Los clientes de la red LAN NO puedén acceder a los servicios de los
servidores de la DMZ (servicio web), ¿cual puede ser la causa?
Los equipos de la red DMZ no contestan los ping de la red LAN.
Desde el servidor de ruteo, los equipos de la DMZ y de la LAN contestan los
ping solo a las direcciones IP, no a los nombre de servidor. Leí en
documentación de microsoft, que esto es así, solo responden a ping de IP, no
de nombre.

GRACIAS DE ANTEMANO
Saludos.

Preguntas similare

Leer las respuestas

#6 MDP
30/11/2005 - 23:00 | Informe spam
GRACIAS GUILLERMO:

Cuando la conexión es a través de un Modem telefonico, (como en este caso),
eso se denomina marado a demanda, supongo que es así para que los clientes
internos "hagan" que el modem se conecte cuando sea necesario salir a
Internet.

Bien en ese caso, la dirección de la puerta de enlace no existiría, pues la
asignación de la IP del modem es dinámica.

Si esto es así, ¿de que forma se le da acceso a Internet a través de dicho
modem, a las dos redes, la DMZ y la LAN?

Gracias de nuevo, y saludos cordiales.
MDP

"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:
Y agrego algo más: en las PCs clientes configurar la puerta de enlace al
enrutador (o eventualmente rutas estáticas)

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




Juansa [MS MVP] wrote:
> Yo he realizado lo siguiente:
> un equipo con dos interfaces de red:
> en una 192.168.0.x/24
> en otra 192.168.100.x/24
> Activo Enrutamiento y acceso remoto
> Sigo el asistente.
> El equipo enruta entre ambas redes perfectamente.
>
> Es decir, puedo hacer ping desde un lado al otro, ya que no tengo
> firewall activo ni el de 2003 ni otro.
>
> Accedo a un recurso compartido utilizando ejecutar y
> \\192.168.0.2ecurso tanto en un sentido como en otro.
>
> No, no me refería en cada interfaz, sino en el orden de
> configuración, primero las tarjetas de red, protocolos, Ip, y
> luego habilitar RRAS.
>
> "Un error no se convierte en verdad por el hecho de que todo el mundo
> crea en él, tampoco una verdad puede transformarse en error cuando
> nadie se
> adhiere a
> ella".
> Mahatma Gandhi (1869-1948); político y pensador indio.
> "MDP" <mpaganettoarrobacancorp.com.ar> escribió en el mensaje
> news:
>> GRACIAS JUANSA
>>
>> Además de las IP a cada interfase, la mascara de sub red, y nada en
>> puerta de enlace, ni en servidor DNS.
>>
>> Lo que sugieres para habilitar enrutamiento y acceso remoto, ¿es en
>> cada interfase de red?
>>
>> GRACIAS de nuevo...!
>>
>> "Juansa [MS MVP]" escribió en el mensaje
>> news:
>> Configuras las opciones TCP/IP de cada interfaz de red.
>> Habilitas enrutamiento y acceso remoto.
>>
>> A parte de las IP que pones en el resto de opciones de cada interfaz?
>>
>>
>> Espero serte de ayuda.
>> Salu2!
>> You'll never walk alone!
>>
>> Juansa
>> MS MVP Windows Server Networking
>> [Spain]
>> http://www.msmvps.com/juansa/
>> http://spaces.msn.com/members/jsllopis/
>> http://www.juansa.net
>> "La vida es fascinante: sólo hay que mirarla a través de las gafas
>> correctas".
>> Alejandro Dumas (1803-1870); escritor francés
>>
>> "Aprender sin pensar es inútil. Pensar sin aprender, peligroso".
>> "Learning without thought is labor lost; thought without learning is
>> perilous."
>> Confucio (551-479 a. C.); filósofo chino.
>>
>> "Un error no se convierte en verdad por el hecho de que todo el mundo
>> crea en él, tampoco una verdad puede transformarse en error cuando
>> nadie se adhiere a
>> ella".
>> Mahatma Gandhi (1869-1948); político y pensador indio.
>> "MDP" <mpaganettoarrobacancorp.com.ar> escribió en el mensaje
>> news:ug$
>>> Estimado Foro:
>>>
>>> Deseo configurar el servidor de ruteo en win server 2003. Una vez
>> habilitado
>>> el complemento de ruteo y acceso remoto, asigno dos IP de segmentos
>>> diferente, una a cada interfase de red, por ej. para la red LAN
>> 192.168.0.1
>>> y para una DMZ la 192.168.100.0, el acceso a internet se realiza a
>>> través
>> de
>>> un modem (esto es a nivel experimetal, estoy tratando de aprender
>>> antes de tocar un servidor de producción).
>>> Los clientes de la red LAN NO puedén acceder a los servicios de los
>>> servidores de la DMZ (servicio web), ¿cual puede ser la causa?
>>> Los equipos de la red DMZ no contestan los ping de la red LAN.
>>> Desde el servidor de ruteo, los equipos de la DMZ y de la LAN
>>> contestan
>> los
>>> ping solo a las direcciones IP, no a los nombre de servidor. Leí en
>>> documentación de microsoft, que esto es así, solo responden a ping
>>> de IP,
>> no
>>> de nombre.
>>>
>>> GRACIAS DE ANTEMANO
>>> Saludos.


Respuesta Responder a este mensaje
#7 Guillermo Delprato [MS-MVP]
01/12/2005 - 23:55 | Informe spam
Los clientes de la LAN, deben tener como puerta de enlace a la interfaz
interna del servidor que da acceso a Internet
Si los de la DMZ requieren Internet, de igual forma, pero de la interfaz
interna del servidor de su correspondiente red

Pero para que los de la interna y DMZ se comuniquen necesitarás crear rutas
estáticas en cada uno de los equipos

ROUTE ADD -P ...

Revisa el comando con ROUTE /?

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




MDP wrote:
GRACIAS GUILLERMO:

Cuando la conexión es a través de un Modem telefonico, (como en este
caso), eso se denomina marado a demanda, supongo que es así para que
los clientes internos "hagan" que el modem se conecte cuando sea
necesario salir a Internet.

Bien en ese caso, la dirección de la puerta de enlace no existiría,
pues la asignación de la IP del modem es dinámica.

Si esto es así, ¿de que forma se le da acceso a Internet a través de
dicho modem, a las dos redes, la DMZ y la LAN?

Gracias de nuevo, y saludos cordiales.
MDP

"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:
Y agrego algo más: en las PCs clientes configurar la puerta de
enlace al enrutador (o eventualmente rutas estáticas)

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Juansa [MS MVP] wrote:
Yo he realizado lo siguiente:
un equipo con dos interfaces de red:
en una 192.168.0.x/24
en otra 192.168.100.x/24
Activo Enrutamiento y acceso remoto
Sigo el asistente.
El equipo enruta entre ambas redes perfectamente.

Es decir, puedo hacer ping desde un lado al otro, ya que no tengo
firewall activo ni el de 2003 ni otro.

Accedo a un recurso compartido utilizando ejecutar y
\\192.168.0.2ecurso tanto en un sentido como en otro.

No, no me refería en cada interfaz, sino en el orden de
configuración, primero las tarjetas de red, protocolos, Ip, y
luego habilitar RRAS.

"Un error no se convierte en verdad por el hecho de que todo el
mundo crea en él, tampoco una verdad puede transformarse en error
cuando nadie se
adhiere a
ella".
Mahatma Gandhi (1869-1948); político y pensador indio.
"MDP" <mpaganettoarrobacancorp.com.ar> escribió en el mensaje
news:
GRACIAS JUANSA

Además de las IP a cada interfase, la mascara de sub red, y nada en
puerta de enlace, ni en servidor DNS.

Lo que sugieres para habilitar enrutamiento y acceso remoto, ¿es en
cada interfase de red?

GRACIAS de nuevo...!

"Juansa [MS MVP]" escribió en el mensaje
news:
Configuras las opciones TCP/IP de cada interfaz de red.
Habilitas enrutamiento y acceso remoto.

A parte de las IP que pones en el resto de opciones de cada
interfaz?


Espero serte de ayuda.
Salu2!
You'll never walk alone!

Juansa
MS MVP Windows Server Networking
[Spain]
http://www.msmvps.com/juansa/
http://spaces.msn.com/members/jsllopis/
http://www.juansa.net
"La vida es fascinante: sólo hay que mirarla a través de las gafas
correctas".
Alejandro Dumas (1803-1870); escritor francés

"Aprender sin pensar es inútil. Pensar sin aprender, peligroso".
"Learning without thought is labor lost; thought without learning
is perilous."
Confucio (551-479 a. C.); filósofo chino.

"Un error no se convierte en verdad por el hecho de que todo el
mundo crea en él, tampoco una verdad puede transformarse en error
cuando nadie se adhiere a
ella".
Mahatma Gandhi (1869-1948); político y pensador indio.
"MDP" <mpaganettoarrobacancorp.com.ar> escribió en el mensaje
news:ug$
Estimado Foro:

Deseo configurar el servidor de ruteo en win server 2003. Una vez
habilitado el complemento de ruteo y acceso remoto, asigno dos IP
de segmentos diferente, una a cada interfase de red, por ej. para
la red LAN 192.168.0.1 y para una DMZ la 192.168.100.0, el acceso
a internet se realiza a través


de
un modem (esto es a nivel experimetal, estoy tratando de aprender
antes de tocar un servidor de producción).
Los clientes de la red LAN NO puedén acceder a los servicios de
los servidores de la DMZ (servicio web), ¿cual puede ser la causa?
Los equipos de la red DMZ no contestan los ping de la red LAN.
Desde el servidor de ruteo, los equipos de la DMZ y de la LAN
contestan


los
ping solo a las direcciones IP, no a los nombre de servidor. Leí
en documentación de microsoft, que esto es así, solo responden a
ping de IP,


no
de nombre.

GRACIAS DE ANTEMANO
Saludos.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida