Página 1 de 1

2 IPs de la misma subred en la WAN

Publicado: 20 Ene 2011, 11:01
por obeluix
Buenos días a todo el foro!

Me encuentro un problema que tiene pinta de ser bastante tonto, pero no doy con ello... os cuento:
En la actualidad tengo 2 firewalls y los voy a juntar en uno solo... el caso es que mi ISP me da 2 direcciones IP de la misma subred y no soy capaz de configurarlas correctamente.

Lo primero que he probado es a ponerlas en 2 interfaces distintos... me dice que no, que 2 IPs de la misma subred en 2 interfaces distinto, que va ser que no.
He probado a poner la segunda como ip secundaria en u solo interfaz, mismo problema...

Leyendo he encontrado la información de que no es necesario configurar esa segunda IP, que si creo una VirtualIP con origen en esa IP, que ya está... y eso me funciona bien, pero... el problema es que yo quiero que en esa segunda IP conteste una VPN PPTP y un portal SSL... y eso no me funciona.

¿Hay manera de poner esa segunda IP? ¿O de configurar las VPNs para que la acepten?

Gracias y un saludo.

Re: 2 IPs de la misma subred en la WAN

Publicado: 20 Ene 2011, 15:00
por gabyrossi
Hola, como estas? el ssl o el pptp te atendera en la ip de la interface.
o cambias por esa ip o usas la que tenes.

saludos

Re: 2 IPs de la misma subred en la WAN

Publicado: 20 Ene 2011, 15:31
por obeluix
Hola, y gracias por responder...

Entonces, ¿solo puedo acceder a la VPN por la IP "principal"? y además me resulta imposible poner 2 IPs de la misma subred ni en el mismo ni en distintos interfaces... eso solo me dejaría la opción de migrar todas las VPNs a la IP principal (que es lo que pretendía evitar).

Veamos... la IP principal la uso como ip del interfaz porque necesito que la navegación se haga con esa Ip (el NAT)... ¿Habría manera de forzar que el NAT se hiciera con una segunda IP? Es decir, si pongo la IP para las VPNs en el interfaz, ¿puedo alterar la tabla NAT para que el NAT no se haga con la IP del dispositivo sino con otra?. Eso me podría servir...

Saludos y gracias otra vez.

Re: 2 IPs de la misma subred en la WAN

Publicado: 20 Ene 2011, 20:56
por gabyrossi
Hola, como estas? Las vpn siempre se hacen contra la ip de la interfaz. cuando decis hacer nat? decis nat saliente para salir a internet con otra ip que no sea la de la interface? si podes hacerlo armando un ip pool.

saludos