Foros del Web » Administración de Sistemas » Seguridad y redes »

Alguien que me pueda ayudar con una VLAN

Estas en el tema de Alguien que me pueda ayudar con una VLAN en el foro de Seguridad y redes en Foros del Web. Buenas tardes, quisiera montar una vlan, pero tengo un pequeño problema, ya configure mi router es un (linksys WRT54G) me meti en aplicaciones y juegos ...
  #1 (permalink)  
Antiguo 07/08/2008, 18:40
 
Fecha de Ingreso: julio-2004
Mensajes: 323
Antigüedad: 19 años, 8 meses
Puntos: 1
Pregunta Alguien que me pueda ayudar con una VLAN

Buenas tardes, quisiera montar una vlan, pero tengo un pequeño problema, ya configure mi router es un (linksys WRT54G) me meti en aplicaciones y juegos y le mande a compartir la ip de mi red que deseo que los usuarios externos entren usando mi ip externa, mi duda es, que luego de que la mande a colocar los puertos, el ip, y a activar, de igual manera intento entrar con mi ip externa y me rechaza... :S alguien me ayuda???

Última edición por Sairox; 07/08/2008 a las 21:00
  #2 (permalink)  
Antiguo 07/08/2008, 22:18
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 3 meses
Puntos: 19
Respuesta: Alguien que me pueda ayudar con una VLAN

Te refieres a una lan, ya que una vlan
es otra cosa.
Cita:
Una VLAN (acrónimo de Virtual LAN, ‘red de área local virtual’) es un método de crear redes lógicamente independientes dentro de una misma red física. Varias VLANs pueden coexistir en un único conmutador físico o en una única red física. Son útiles para reducir el tamaño dominio de difusion y ayudan en la administración de la red separando segmentos lógicos de una red de área local (como departamentos de una empresa) que no deberían intercambiar datos usando la red local (aunque podrían hacerlo a través de un enrutador o un switch capa 3).


Una 'VLAN' consiste en una red de ordenadores que se comportan como si estuviesen conectados al mismo conmutador, aunque pueden estar en realidad conectados físicamente a diferentes segmentos de una red de área local. Los administradores de red configuran las VLANs mediante software en lugar de hardware, lo que las hace extremadamente flexibles. Una de las mayores ventajas de las VLANs surge cuando se traslada físicamente algún ordenador a otra ubicación: puede permanecer en la misma VLAN sin necesidad de cambiar la configuración IP de la máquina.
Revisa si tienes ACLs en el router o activado el firewall ...

salu2
  #3 (permalink)  
Antiguo 08/08/2008, 07:23
Avatar de bufom  
Fecha de Ingreso: enero-2008
Ubicación: Panamá
Mensajes: 1.384
Antigüedad: 16 años, 3 meses
Puntos: 13
De acuerdo Respuesta: Alguien que me pueda ayudar con una VLAN

Sinceramente no entendi la consulta
Si puedes ser un poco mas explicito...
Descuida en este foro tienes un sin limites de caracteres para plantear tu pregunta de la mejor manera posible...eso creo!!!


suerte...
__________________
“La experiencia es simplemente el nombre que le damos a nuestros errores”
  #4 (permalink)  
Antiguo 08/08/2008, 14:22
 
Fecha de Ingreso: julio-2004
Mensajes: 323
Antigüedad: 19 años, 8 meses
Puntos: 1
Pregunta Respuesta: Alguien que me pueda ayudar con una VLAN

Cita:
Iniciado por dogduck Ver Mensaje
Te refieres a una lan, ya que una vlan
es otra cosa.


Revisa si tienes ACLs en el router o activado el firewall ...

salu2


me refiero a una VLAN, ya que tengo mi red interna, y lo que deseo es que mi router envie a los usuarios Externos, al intentar entrar por la misma ip (externa) el router los envie directamente al PC donde esta hospedado el servidor en la red interna como por ejemplo:

mi ip de red 192.168.1.102
mi ip externa 200.123.2.232

en mi router me permite designar la ip que deseo que sea externa y los puertos que deseo utilizar pa esa ip:

en este caso ingresaria el 192.168.1.102 y puertos ejemplo 0-20000

ok luego de configurar esto, mi router deberia automaticamente saber que si un usuario externo a mi red desea ingresar tiene que enviarlo a la direccion 192.168.1.102 de la red interna del ip 200.123.2.232 y de esta manera habilitar los datos a los que se les dara acceso a los usuarios en el pc 192.168.1.102.

ejemplo:

pepe quiere conectarse a mi servidor lan de MU, pero pepe esta fuera de mi lan es un usuario externo ami red. (obviamente por mi ip de red jamas va a entrar)

entonces yo configuro mi ip interna con mi router para que el cliente de pepe se pueda conectar por medio de mi ip externa....


la funcion del router seria enviar al usuario desde el exterior directamente al pc que yo le estoy diciendo a mi router que les muestre en este caso 192.168.1.102


asi cuando pepe intente entrar directamente entrara como que si estuviese en mi lan....


jeje espero haberme explicado bien...

bueno y el problema que tengo es que este router no me quiere dar ese acceso :S ya revise los firewall y todo lo que puede estar bloqueando pero no he conseguido nada extraño... ya habia configurado antes este sistema de red peroooo es primera vez que me da este error y pues ni idea.
  #5 (permalink)  
Antiguo 09/08/2008, 01:52
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 3 meses
Puntos: 19
Respuesta: Alguien que me pueda ayudar con una VLAN

Ok. Lo que planteas se consigue nateando puertos. Que ya veo que sabes el proceso.
Lo repito por si alguien no.:

Al conectarte desde internet o una red externa a tu router a un puerto específico, por ejemplo el tcp3389 que es el que usa el Terminal server o escritorio remoto, deseo que el router redireccione ese tráfico a un servidor o host con ip 192.168.1.123 a ese mismo puerto
Esto se puede conseguir, nateando o definiendo un virtual server o un DMZ host (host en zona desmilitarizada), esta última opción no te la aconsejo, ya que ese host recibiria todo el tráfico de peticiones desde internet hacia el y podria ser vulnerable, lo mejor es redirigir puertos o NAT ( network address traslations ).
Pero como veo que ya sabes el procedimiento y no te funciona, vuelvo a insistir. Revisar firewall, tanto en el router como en el host de la red interna que va arecibir el tráfico para el puerto definido.
Tambien cabe la posibilidad que tu ISP o proveedro de Inet esté capando algún puerto, nunca se sabe. Por loq ue puedes intentar hacer:

host cliente en Inet: peticion a la ip publica de tu router al puerto tcp12345
|
|
|
Router recibe en el puerto 12345 y lo redirige al tcp3389 del host interno 192.168.1.123

Prueba y nos cuentas

salu2

postdata: las vlan se definen en los switches gestionables y trabajan en capa 2 o de enlace ... no se si tienes claro el concepto.
Mirate http://club.idecnet.com/~ccastano/cisco/ccna3.htm la pestaña 3_8
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 05:55.