Firewall
Hola, espero puedas orientarme. Estoy configurando un firewall bajo linux. El escenario original es el siguiente: tengo un router cisco 2500 conectado por un modem de interfaz v32 a un par dedicado (ese es mi acceso a internet), la interfaz ethernet de este router va a un switch donde están dos servidores, un servidor web y un servidor de correo, el servidor web también es servidor DNS. Utilizan la ip del router como gateway.
Dispongo de 5 direcciones ip publicas, están usando una en el router y una en cada servidor; y con esta configuración todo trabaja sin problemas.
El plan es conectar mi maquina firewall bajo linux entre el router y el switch utilizando las dos ip publicas restantes disponibles como interfaces de entrada y salida del firewall.
Al conectar el firewall, tengo trafico saliente (envío correos y navego en internet) pero no se puede ver el sitio web ni enviar correos a mi servidor de correo desde internet.
¿Alguna idea de que pueda estar mal?, sospecho que tiene que ver con el servidor DNS que esta en el servidor web y queda detrás del firewall por lo que desde internet no lo ven .
Las preguntas son:
a. Como deben quedar las ip de cada maquina. (¿Coloco la interfaz de salida del firewall con alias de las direcciones del servidor web y de correo y los servodores nombrados con ip privadas y nat?)
b.Para utilizar el firewall, cual sera el gateway de los servidores de correo y web.
Desesperadamente necesito ayuda pues llevo tres semanas lidiando con el problema día y noche.
Dispongo de 5 direcciones ip publicas, están usando una en el router y una en cada servidor; y con esta configuración todo trabaja sin problemas.
El plan es conectar mi maquina firewall bajo linux entre el router y el switch utilizando las dos ip publicas restantes disponibles como interfaces de entrada y salida del firewall.
Al conectar el firewall, tengo trafico saliente (envío correos y navego en internet) pero no se puede ver el sitio web ni enviar correos a mi servidor de correo desde internet.
¿Alguna idea de que pueda estar mal?, sospecho que tiene que ver con el servidor DNS que esta en el servidor web y queda detrás del firewall por lo que desde internet no lo ven .
Las preguntas son:
a. Como deben quedar las ip de cada maquina. (¿Coloco la interfaz de salida del firewall con alias de las direcciones del servidor web y de correo y los servodores nombrados con ip privadas y nat?)
b.Para utilizar el firewall, cual sera el gateway de los servidores de correo y web.
Desesperadamente necesito ayuda pues llevo tres semanas lidiando con el problema día y noche.
4 Respuestas
Respuesta de gomibaya2003
1
Respuesta de ltrombet
1
Respuesta de cperez64
1
Respuesta de mnemon
1