Problemas conexión desde DMZ a Internal
Publicado: 25 May 2013, 20:35
Buen día, amigos del foro, tengo un problema de comunicación con mi WebServer.
Anteriormente estaba configurado de la siguiente manera:
Tarjeta de Red 1
IP: 172.16.1.20 (DMZ)
Mascara de subred: 255.255.255.0
Gateway: 172.16.1.1
DNS Server: 8.8.8.8
Existian 2 políticas en el Firewall
Wan --> DMZ para tráfico desde internet
DMZ --> Wan para tráfico hacia internet
pero el consumo de/a la LAN se hacia desde otra tarjeta del WebServer:
Tarjeta de Red 2
IP: 192.168.1.20 (INTERNAL)
Mascara de subred: 255.255.255.0
Gateway: 192.168.1.1
DNS Server: 192.168.1.11
Actualmente quiero configurar un WebServer como debería, todo tráfico desde la WAN o la LAN que entre y salga por la interfaz DMZ.
Ya creé las políticas de:
DMZ --> Internal (172.16.1.20 --> all --> always --> servicio: any --> accept) COMO PRUEBA DEJE ACCESO FULL
Internal --> DMZ (all --> 172.16.1.20 --> always --> servicio: any --> accept) COMO PRUEBA DEJE ACCESO FULL
quiero consumir mi servidor de base de datos (192.168.1.x) y desde el Web Server tengo ping hacia el servidor, pero al querer consultar desde internet o desde la LAN me sale "No se Pudo Establecer Conexión con el Servidor"
También necesito internet en el WebSever pero no se como habilitarlo.
En espera de sus respuestas, gracias por la ayuda.
Anteriormente estaba configurado de la siguiente manera:
Tarjeta de Red 1
IP: 172.16.1.20 (DMZ)
Mascara de subred: 255.255.255.0
Gateway: 172.16.1.1
DNS Server: 8.8.8.8
Existian 2 políticas en el Firewall
Wan --> DMZ para tráfico desde internet
DMZ --> Wan para tráfico hacia internet
pero el consumo de/a la LAN se hacia desde otra tarjeta del WebServer:
Tarjeta de Red 2
IP: 192.168.1.20 (INTERNAL)
Mascara de subred: 255.255.255.0
Gateway: 192.168.1.1
DNS Server: 192.168.1.11
Actualmente quiero configurar un WebServer como debería, todo tráfico desde la WAN o la LAN que entre y salga por la interfaz DMZ.
Ya creé las políticas de:
DMZ --> Internal (172.16.1.20 --> all --> always --> servicio: any --> accept) COMO PRUEBA DEJE ACCESO FULL
Internal --> DMZ (all --> 172.16.1.20 --> always --> servicio: any --> accept) COMO PRUEBA DEJE ACCESO FULL
quiero consumir mi servidor de base de datos (192.168.1.x) y desde el Web Server tengo ping hacia el servidor, pero al querer consultar desde internet o desde la LAN me sale "No se Pudo Establecer Conexión con el Servidor"
También necesito internet en el WebSever pero no se como habilitarlo.
En espera de sus respuestas, gracias por la ayuda.