Página 1 de 1

Novato DNS

Publicado: 14 Ene 2009, 03:05
por hghernandez
Que tal, buenas antes que nada soy nuevo en éste foro y espero haber puesto mi duda en el lugar correcto ya que creo que mi problema es con las políticas del firewall. Mi problema es el siguiente:

Tengo un servidor DNS que recientemente se monto en mi empresa para nosotros mismos alojar nuestra página web y correo electrónico. Dicho servidor es recientemente configurado y se configuro directamente con la IP publica que tenemos comprada, para configurar nuestro servidor DNS y que nos pudieran resolver la pagina desde internet registramos nuestro DNS en NIC y todo bien. El problema es que ahora metí el servidor al un Forti WIFi 60 y lo que hice fué lo siguiente: Metí la ip publica al WAN2 y cree una virtual IP sin port forwarding donde la interfaz es wan2 y la ip externa es la publica y es mapeada a la direccion local que ahora tiene dicho servidor. Después cree una política de wan2 todas las direcciones a internal VIP, marco NAT y dejo que pase cualquier servicio para evitar problemas por lo pronto. Según yo es todo lo que se debe hacer y la página funciona si ponemos la ip publica en el navegador, pero si pongo el dominio en el navegador, ya no resuelve el nombre de dominio.

Algo hice mal en las políticas de firewall? algo me falta? porque mi problema es que con nombre de dominio ya no puedo accesar a mi pagina y con un nslookup ya no veo a mi servidor. Únicamente puedo ver la pagina web a través de la ip publica y no del nombre de dominio.

Re: Novato DNS

Publicado: 14 Ene 2009, 15:40
por gabyrossi
Hola, como estas? No entendi muy bien la configuracion del fortigate ni tampoco si tu dns tiene 2 ips. o no.

saludos
Gabriel

Re: Novato DNS

Publicado: 14 Ene 2009, 20:57
por hghernandez
Hola, gracias por atender mi post. Sobre lo que no me dí a enteder te comento lo siguiente. El servidor DNS (tambien web) solamente cuenta con una tarjeta de red y cuando se configuró tenia la ip publica directamente a él. Para meterlo a la seguridad perimetral puesto que unicamente se tiene una tarjeta de red, lo que hice fué ponerle la ip publica al wan2 del FW y mediante una VIP redireccionar al servidor DNS (ahora por estar dentro del FrotiWiFi, éste tiene una ip local). Lo malo de ésto es que ahora desde internet no funciona el DNS, sólamente se puede accesar a la pagina por la ip y no por el nombre de dominio a pesar de que dejo que pase todos los protocolos sin restriccion.

Muchas gracias.

Re: Novato DNS

Publicado: 16 Ene 2009, 12:17
por gabyrossi
Hola, yo creo que no te resuelve el dns. Primero tiene que tener el virtual ip.

podrias mostrar como hiciste el virtual y como lo aplicaste en la politica que es sin nat? tambien ese dns tiene que tener salida a internet .

saludos
Gabriel