Problema en una red

Zerokkk

Buenas.

Estamos montando una red que sigue una topología de 2 subredes, una de ellas es un switch con varios PCs, facilita y funcionando. La otra, es la subred interna, donde tenemos 5 equipos + NAS, y tratamos que todo eso pase primero por un servidor que tenemos (Específicamente, un HP ProLiant ML110 G6).

Lo que nos pasa es que el servidor tiene active directory, dns, etc... Y a ver, parece que las resoluciones DNS se hacen bien, y las envía al reenviador configurado, PARECE. Pero no lo sabemos, ya que no podemos navegar con los equipos internos de la red, pero sí con el servidor.

Pruebas hechas:

  • ¿Los equipos tienen conectividad entre sí?: Sí, los pings hacen que se vean.
  • ¿Y con el servidor?: También, bidireccional y sin problema.
  • ¿Ping a google?: Parece hacer una resolución de nombre, y pone algo tal que: ccc.l.cl.google.es (o algo así, es un nombre muy raro)
  • ¿Desde cuenta de active directory y cuenta normal?: Exactamente el mismo error en ambas.
  • Poner como DNS el de nuestra compañía telefónica, en los equipos: Lo mismo.
  • Lo mismo pero en el servidor: Lo mismo.
  • Poner como puerta de enlace y DNS el router: Funciona.

Lo que he configurado es: he puesto los equipos que vean como puerta de enlace y DNS el servidor, y éste que se vea a sí mismo como DNS y al router como puerta de enlace. Tiene dos boquillas, pero parece que solo una tarjeta de red (este podría ser el problema), teniendo una red conectada a una y un cable hacia el router en la otra.

He tocado de todo en los firewalls y nada, no hay manera. Si pongo el proxy en el firefox para que vayan al server como proxy al puerto por defecto, me sale la ventanita del ISS como si fuera una página web creada por defecto xD.

¿Cómo podemos solucionar esto? ¿Alguna idea para que los equipos de esta subred puedan navegar y acceder a Internet correctamente? Supongo que el problema se encuentra en el servidor y/o su tarjeta de red.

#2 Pretendemos montar un pequeño firewall.

ElRuso

Para que quieres que el trafico pase por el servidor, no lo entiendo, es un tipo de proxy o algo?

1 respuesta
ElRuso

Debes de configurar el routing en tu servidor. Pero vamos eso me parece una chapuza tener un FW para la compania en el Domain Controller.
Comprate un Cisco ASA5505 Sec Plus o un SonicWall chico. Y ponlo entre el router y internet y olvidate de usar DC como firwall/router.

Pero vamos basicamente, lo que quieres hacer es esto:

Donde:
Deafult Gateway de Subnet 1 es el Router
Default Gateway de Subnet 2 es el DC (supongo que DC esta en el subnet 2)
Default Gateway de Router es DC
Luego tienes que configurar el routing en el Servidor.

Zerokkk

Probaremos lo del routing, a ver qué tal, gracias por la info!

Pero no es esa la topología, son dos redes conectadas al router, una que se conecta a un switch y luego éste al servidor, y otra que es un switch conectado directamente al router, que no pasará por el DC ya que no se utilizará el dominio ahí, solo un workgroup básico.

Usuarios habituales

  • Zerokkk
  • ElRuso

Tags