NAT de entrada para todo un segmento de red
Publicado: 30 Ene 2014, 18:04
Buenos dias, me acaban de hacer un requerimiento que me tiene pensativo y no se si realmente se pueda hacer, les comento brevemente:
Un proveedor vino a ofrecernos un sistema de videoconferencia al cual se accede a traves de un navegador, sin embargo para que la pagina abra se deben abrir puertos como 17990 17991 etc de entrada. desde mi segmento lan la pagina no abre sin embargo con un modem 3G si. mis dudas son:
1. Los permisos de entrada siempre lo aplicamos colocando como destino de la política el NAT que se hace entre una ip publica y la ip privada. No entiendo cómo se haría para dar permisos de entrada para todo un segmento LAN, ya que los equipos cuando salen a internet se ven es por la ip publica del firewall que natea todas las conexiones de salida.
les agradezco cualquier sugerencia.
Un proveedor vino a ofrecernos un sistema de videoconferencia al cual se accede a traves de un navegador, sin embargo para que la pagina abra se deben abrir puertos como 17990 17991 etc de entrada. desde mi segmento lan la pagina no abre sin embargo con un modem 3G si. mis dudas son:
1. Los permisos de entrada siempre lo aplicamos colocando como destino de la política el NAT que se hace entre una ip publica y la ip privada. No entiendo cómo se haría para dar permisos de entrada para todo un segmento LAN, ya que los equipos cuando salen a internet se ven es por la ip publica del firewall que natea todas las conexiones de salida.
les agradezco cualquier sugerencia.