Foros del Web » Administración de Sistemas » Seguridad y redes »

Nat solapamiento

Estas en el tema de Nat solapamiento en el foro de Seguridad y redes en Foros del Web. Hola, tengo que hacer una vpn site to site contra otra sede que usan la misma ip lan privada que la mía, con esto no ...
  #1 (permalink)  
Antiguo 30/01/2012, 01:53
 
Fecha de Ingreso: noviembre-2006
Mensajes: 12
Antigüedad: 17 años, 5 meses
Puntos: 0
Nat solapamiento

Hola, tengo que hacer una vpn site to site contra otra sede que usan la misma ip lan privada que la mía, con esto no podemos levantar el tunel, pero me comentan que haciendo un NAT de Solapamiento se puede solucionar para que allí llegue con la ip pública, tengo un cisco 1841 y la verdad que ando muy perdido, alguna propuesta?? un saludo y gracias.
  #2 (permalink)  
Antiguo 30/01/2012, 03:51
 
Fecha de Ingreso: febrero-2011
Mensajes: 581
Antigüedad: 13 años, 2 meses
Puntos: 81
Respuesta: Nat solapamiento

Tu problema no es de NAT, sino de enrutamiento.

Piensalo... Supongamso que ambas redes son la 192.168.0.0/24. En una de tus redes estás diciendo que la red 192.168.0.0/24 la alcanza en la LAN, sin usar ningun gateway (ninguna puerta de enlace).

Pero tú pretendes alcanzar máquinas de esa red usando una puerta de enlace (la definida por la VPN), de forma que alcance una red remota...

esto es un error y un cristo bananero. Podrías hacerlo SIEMPRE QUE no tuvieses IPs repetidas en ambas redes. Es decir, aunque ambas sedes tengan la misma subred, que no hubiese una máquina con la 192.168.0.10 en una y 192.168.0.10 en la otra y quisieses acceder desde una red a la 192.168.0.10 de la otra... ¿Como enrutarías? ¿Ves el problema?

Si, solo tienes ocupada la 192.168.0.10 en una de las sedes, desde la otra podrías accederla incluyendo una ruta estática (dependiendo del tipo de VPN esto puedes configurarlo directamente en el servidor VPN como IP exportada o tendrías que hacerlo en cada una de las máquinas de la red cliente)... Es decir, aunque tengas una ruta que diga que alcanzas la 192.168.0.0/24 a través de red local, podrías incluir una excepción (o 50, las que quieras) de forma que digas a esa máquina que la 192.168.0.10 se alcanza a través del gateway definido por la VPN.

En cualquier caso, es una solución puntual... Yo que tú modificaba una de las redes y la ponía en una subred diferente. Es lo suyo.
  #3 (permalink)  
Antiguo 30/01/2012, 04:08
 
Fecha de Ingreso: noviembre-2006
Mensajes: 12
Antigüedad: 17 años, 5 meses
Puntos: 0
Respuesta: Nat solapamiento

Muchas gracias, tienes toda la razón, creo que acabaremos antes creando una subred en mi parte, un saludo.

Etiquetas: ip, nat
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:49.