Foros del Web » Administración de Sistemas » Seguridad y redes »

Problema con ip publica

Estas en el tema de Problema con ip publica en el foro de Seguridad y redes en Foros del Web. Hola, La cosa es que tengo en mi maquina un pequeño servidor web (con apache) y tengo la necesidad de que personas fuera de mi ...
  #1 (permalink)  
Antiguo 25/01/2006, 16:34
Avatar de hieloverde  
Fecha de Ingreso: julio-2005
Ubicación: México, D.F
Mensajes: 467
Antigüedad: 18 años, 9 meses
Puntos: 5
Problema con ip publica

Hola,

La cosa es que tengo en mi maquina un pequeño servidor web (con apache) y tengo la necesidad de que personas fuera de mi red local puedan ver las paginas que se encuentran alojadas en mi equipo (antes de publicarlas en el servidor de paga), no tenia problemas con eso aunque mi ip fuera dinamica, solo tenia que ponerla en cualquier navegador y listo!.

Pero ahora que tengo servicio de banda ancha con Att ya no me funciona eso, segun se ahora tengo los siguientes datos:

ip publica: 201.151.107.42
ip del proxy: 148.244.146.7
dns: host-201-151-107-42.block.alestra.net.mx

Con cualquiera de estos datos que ponga en la barra de direcciones me aparece en el navegador "no se puede mostrar la pagina", ¿ahora como le puedo hacer para que otras personas puedan acceder al servidor web de mi red local?

Nota: la conexion a internet llega atravez de un modem inalambrico y la conecto a un swicth 10/100 para asi distribuirla a mi red local ¿esta mal hecho?.Por cierto el firewall esta deshabilitado.

Saludos,
__________________
<? echo("1 <script> dice + que 1000 palabras"); ?> EspacioMéxico

Última edición por hieloverde; 25/01/2006 a las 17:09
  #2 (permalink)  
Antiguo 25/01/2006, 18:33
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 4 meses
Puntos: 19
Se supone que tu IP pública es la IP de tu router (tu lo llamas modem) en internet, y como nos cuentas , el router lo conectas a un switch 10/100. Vale, correcto . Pero para que tu equipo ,que está dentro de la red local interna , pueda ser alcanzado por internet al puerto 80 ( el de un servidor web estandar ) . Necesitas 2 cosas . Una cosa : darle una IP fija a tu equipo en tu red local . La segunda cosa es abrir un puerto en tu router , en este caso abre el puerto 80TCP hacia la ip fija de tu equipo . Es decir dotar al protocolo NAT de una regla de redirección de puertos.
Primero tendrás que ver como entrar en tu router . Normalmente las compañias lo suelen configurar como la primera ip de el segmento , mirate tu ip ( ipconfig si estas en windows) , si esta es por ejemplo 192.168.1.35 tu router o puerta de enlace o GateWay será seguramente 192.168.1.1 . Luego tendras que acceder a este ya sea via web ( http://192.168.1.1 ) o ya sea via Telnet ... en fín , suerte y al toro .
  #3 (permalink)  
Antiguo 26/01/2006, 10:57
Avatar de hieloverde  
Fecha de Ingreso: julio-2005
Ubicación: México, D.F
Mensajes: 467
Antigüedad: 18 años, 9 meses
Puntos: 5
Muy bien dogduck,

Ya logre acceder a mi router via web atravez de la ip 192.168.2.1 (tal como dijiste es la primer ip del bloque) le pongo la contraseña y todo perfecto.

Como le doy una ip fija a mi equipo en mi red local? se supone que es 192.168.2.2 y nunca cambia, entonces la dejo asi o que le hago?

Luego lo de abrir el puerto en el router, describo brevemente como esta configurado el router para que me digas si voy bien:

IP Address: dynamically assigned via DHCP (default) or PPPoE
Device mode: NAT Router
LAN Subnet Mask: 255.255.255.0
LAN DHCP Base IP: 192.168.2.1
DHCP IP Lease Time: 120

Luego tiene un area donde dice: Port Forwarding

Tiene 8 espacios para redireccionar puertos, el primer espacio lo llene asi:

WAN port: 80
LAN IP: 192.168.2.2
LAN port: 80
Protocol: TCP Only

Ya lo actualice y le di reset, ahora si todo lo hice correctamente, como pruebo que esta funcionando bien?

Saludos,
__________________
<? echo("1 <script> dice + que 1000 palabras"); ?> EspacioMéxico
  #4 (permalink)  
Antiguo 26/01/2006, 11:48
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 4 meses
Puntos: 19
Si tu equipo donde esta Apache , corre bajo Windows :
Panel de control > Conexiones de red > Eliges la conexion de area local que te una a tu red con el router > Boton derecho - propiedades > Protocolo Internet TCP/IP > Propiedades > Usar la siguiente dirección IP:
IP:192.168.2.2
Mascara:255.255.255.0
Puerta de enlace:192.168.2.1

Usar las siguientes direcciones de servidor DNS:
Pones 2 IP de servidores DNS
Y para averiguar cuales son:
ventana de DOS:
inicio > ejecutar > cmd . Y escribes
c:\> nslookup
Te dara un servidor DNS , apunta la IP , en mi caso me da 212.40.224.73
luego exit para salir
Tambien lo puedes averigual con
c:\> ipconfig /all . Y buscas donde ponga servidores DNS y apuntas las dos direcciones.

Luego le das a aceptar .

Una vez que tu equipo tenga la IP 192.168.2.2 ( compruebalo con c:\ipconfig ) pues pones en el navegador http://192.168.2.2

Si todo ha ido bién . Navega a una página donde te digan la ip pública de tu router o de internet . Por ejemplo yo he implementado una con JSP

http://myjavaserver.com/~javcasta/GETipBYmail.jsp

Y tras esto intenta navegar a tu ip . por ejemplo http://80.59.69.239


Si tienes linux : Como configurar la red en linux :

http://club.idecnet.com/~javcasta/atelier/index.htm ( clika en la sección linux)


Suerte.

Y no se te olvide que ahora tu equipo es un servidor web en internet . Parchealo es decir ten actualizado tu Sw ante bugs e instalate un cortafuegos ....
  #5 (permalink)  
Antiguo 26/01/2006, 12:41
Avatar de hieloverde  
Fecha de Ingreso: julio-2005
Ubicación: México, D.F
Mensajes: 467
Antigüedad: 18 años, 9 meses
Puntos: 5
Hola dogduck,

De hecho en mi equipo tengo windows XP y linux Mandriva, lo tendre que configurar en los dos, pero por el momento lo estoy haciendo bajo windows.

Ya configure todo lo que me apuntaste (la ip, los dns, etc...) incluso pongo en mi navegador mi ip local http://192.168.2.2 y en efecto apunta a mi servidor web, todo bien hasta aqui.

Pero cuando pongo mi ip publica (que obtuve de tu script), que en este momento es: http://201.151.106.77 me bota el login del router adonde configure lo de la redireccion del puerto, inclusive probe http://201.151.106.77:80 y da lo mismo, no me muestra la pagina de mi servidor web local, como que no redirecciona.

Que prodria hacer ahora? Sera que tengo que esperar o reiniciar algo para que los cambios tengan efecto?

Saludos,
PD: Te agradezco la ayuda
__________________
<? echo("1 <script> dice + que 1000 palabras"); ?> EspacioMéxico
  #6 (permalink)  
Antiguo 26/01/2006, 12:51
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 4 meses
Puntos: 19
Claro , se me olvidaba que seguramente tu router tiene activado el poder se administrado desde navegador ( puerto 80 ) . No sé que router ni que opciones soporta . Pero lo ideal es que le cambies el puerto de admon al router por ejemplo al 81 ( cuando lo quieras administrar pones http://iprouter:81 ) , Ojo , si desactivas el poder ser administrado via web el router , asegurate que puedas administrarlo por telnet o po cable de consola ...
Otra opción que otros routers admiten es que no se pueda administrar via navegador desde WAN o Internet ( es decir , si podras accediendo desde tu red local o LAN pero lo deshabilitas desde internet ) con lo que todas las peticiones a tu ip al puerto 80 se redigiran a tu servidor apache

...
  #7 (permalink)  
Antiguo 26/01/2006, 14:20
Avatar de hieloverde  
Fecha de Ingreso: julio-2005
Ubicación: México, D.F
Mensajes: 467
Antigüedad: 18 años, 9 meses
Puntos: 5
Si, se puede administrar via Web, de hecho es como lo he venido haciendo, pero como se hace via telnet o consola hay algun manual o algo? digo es primer vez que me meto con un router.

En la administracion web de mi router tengo tres pestañas principales:

STATUS, BASIC SETTINGS Y ADVANCED SETTINGS

A esta ultima no puedo accesar, me aparece "USTED NO ESTA AUTORIZADO PARA VER ESTA PAGINA" pero como haria para via telnet cambiar el puerto de administracion de mi router?

¿O debo decirle a mi ISP que lo hagan por mi? Claro que me gustaria hacerlo yo mismo, para aprender de una vez.

Saludos,
__________________
<? echo("1 <script> dice + que 1000 palabras"); ?> EspacioMéxico
  #8 (permalink)  
Antiguo 26/01/2006, 14:36
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 4 meses
Puntos: 19
¿ Que router tienes [Marca: Modelo] ?¿ 3com 812 ?

Via telnet es simple:
shell> telnet ip_router

Parece ser que tienen restringido el acceso a ciertas configuraciones de el router

¿No sabes el usuario:clave de el administrador de el router? .
Si no lo sabes contacta con tu isp y exponles tu situación. Pero por desgracia como el mundo lo mueve el puto dinero a lo mejos hasta te quieren cobrar ...

Suerte
  #9 (permalink)  
Antiguo 26/01/2006, 17:02
Avatar de hieloverde  
Fecha de Ingreso: julio-2005
Ubicación: México, D.F
Mensajes: 467
Antigüedad: 18 años, 9 meses
Puntos: 5
El router es : http://www.nextnetwireless.com/

En cuanto a lo de la contraseña solo tengo una y es con la que acceso via web, ¿podria haber otra contraseña para administrar aspectos avanzados del router? ¿o solo puede haber una?

En cuanto a lo del telnet pongo en cmd:

C:\>telnet
Microsoft telnet> open 192.168.2.1

y me sale: No se pudo abrir la conexion al host, en puerto 23 : Error de conexion

Sera que no se pueda accesar por telnet? por cierto no podria usar otro puerto en vez del 80 para mi servidor web?

Saludos,
__________________
<? echo("1 <script> dice + que 1000 palabras"); ?> EspacioMéxico
  #10 (permalink)  
Antiguo 26/01/2006, 17:19
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 4 meses
Puntos: 19
Por supuesto , si Mahoma no va a la montaña la montaña va a Mahoma ....
¡¡¡ Buena idea !!!
Utiliza otro puerto y problema resuelto . Ya sabes , donde configurastes
WAN port: 80
LAN IP: 192.168.2.2
LAN port: 80
Protocol: TCP Only
Lo cambias a

WAN port: 81
LAN IP: 192.168.2.2
LAN port: 80
Protocol: TCP Only

Y de esa manera la gente que se conecte a tu servidor pondra http://tu_ip:81

Suerte . cuando tengas la página accesible , si lo deseas y no es extrictamente personal me mandas un privado para verla...
  #11 (permalink)  
Antiguo 26/01/2006, 19:07
Avatar de hieloverde  
Fecha de Ingreso: julio-2005
Ubicación: México, D.F
Mensajes: 467
Antigüedad: 18 años, 9 meses
Puntos: 5
Pues ya hice el cambio al puerto 81 del router, pero no funciona aun, desde mi equipo donde esta el servidor pongo http://201.151.107.170:81 y me tarda un momento y luego muestra el mensaje "No se puede mostrar la página" no se encuentra el servidor, ¿podria ser que solo se pueda accesar desde afuera de mi red local con esa direccion? ¿o que me se escapo?

Saludos,
__________________
<? echo("1 <script> dice + que 1000 palabras"); ?> EspacioMéxico
  #12 (permalink)  
Antiguo 26/01/2006, 20:05
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 4 meses
Puntos: 19
¿ Si alguien desde fuera de tu red , es decir desde internet intenta

http:// tu ip : 80 ¿ Ve la pagina de login de tu router ?. Si no es asi quiere decir que tu router esta filtrando el trafico ... Yo que tu repasaba todo ... y me ponia en contacto con tu isp .


Espero que tengas suerte .
  #13 (permalink)  
Antiguo 27/01/2006, 09:22
Avatar de hieloverde  
Fecha de Ingreso: julio-2005
Ubicación: México, D.F
Mensajes: 467
Antigüedad: 18 años, 9 meses
Puntos: 5
Bueno, ayer me fui a un local donde rentan equipos con conexion a internet y desde ahi probe introduciendo mi ip publica y si se ve la pagina de login del router.

Incluso desde mi equipo en mi red local pongo mi ip publica o sea http://ip.publica:80 e igual me sale la pagina de login del router, el porblema esta en que cuando hago la redireccion de algun puerto, como que no la toma en cuenta y no se que pueda estar pasando.

¿El ruter podria estar evitando que el trafico a cualquier otro puerto que no sea el 80? Por que inclusive intente hacer la redireccion de otro puerto, el 8000 para un servidor de radio por internet que actualemnte funciona en mi red local pero igual me sale "no se puede mostrar la pagina".

Sera que le haga una llamada a mi isp ...

Saludos,

PD: Gracias por todo amigo
__________________
<? echo("1 <script> dice + que 1000 palabras"); ?> EspacioMéxico
  #14 (permalink)  
Antiguo 27/01/2006, 10:50
Avatar de hieloverde  
Fecha de Ingreso: julio-2005
Ubicación: México, D.F
Mensajes: 467
Antigüedad: 18 años, 9 meses
Puntos: 5
Ya agote la opción de consultar a mi isp (que es att) ¡los muy desgraciados me dijeron que no debería intentar montar un servidor utilizando el servicio de Internet que ellos me proporcionan! ya que como tengo servicio de VoIp este podría verse seriamente afectado, porque que depende de Internet para su funcionamiento y ellos no dan soporte técnico para este tipo de casos (casos de necedad pues).

¡En pocas palabras me mandaron al carajo y que no estuviera chingando con eso! A pero como consolación me dijeron que mientras no afectara el puerto 5060 que es el que tiene asignado el servicio de VoIp no habría problema.

Así que la única ayuda externa que voy a tener seguirá siendo por acá.

¿Qué otra cosa puedo probar para que funcione? Lo que sea lo pruebo.

Saludos,
__________________
<? echo("1 <script> dice + que 1000 palabras"); ?> EspacioMéxico
  #15 (permalink)  
Antiguo 27/01/2006, 11:42
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 4 meses
Puntos: 19
Lo único que se me ocurre es que tienes la siguiente situación: Tu router no efectua redirección de puertos . Y no puedes acceder a su admon . Tu ISP no te proporciona solución ni la forma de que puedas acceder a la admon de tu router .
Solución: A: Hackea tu router
B: Cambia de ISP , y cuando les comuniques por que cambias de ISP les dices que por que no te dan soporte técnico .

Dales caña. Estás en tu derecho , ¿ O es que ellos no te cobran ?
  #16 (permalink)  
Antiguo 27/01/2006, 14:50
Avatar de hieloverde  
Fecha de Ingreso: julio-2005
Ubicación: México, D.F
Mensajes: 467
Antigüedad: 18 años, 9 meses
Puntos: 5
Hola dogduck,

Pues ahora me ha cambiado el asunto mi ISP, ahora me aseguran que lo que yo necesito es comprar un router ya que lo que ellos me instalaron no es un router sino un modem, este es el paquete que contrate: http://www.masternet.com.mx/

Entonces segun lo poco que me dijeron la conexion quedaria asi:

Antena (o modem) -> Adaptador telefonico -> Router (el que tengo que comprar) -> PC-servidor

La verdad no me fio de ellos, por eso pregunto si esa es la solucion? o me estan tomando el pelo? de ser esa la solucion que tipo de router debo comprar y que marca me recomiendas?

Tambien me insisten en que lo que he hecho hasta ahora es tratar de meterme al modem, el cual segun ellos no se le tiene que meter mano para nada, y si algo hay que configurar sera en el router que debo comprar.

Saludos,
__________________
<? echo("1 <script> dice + que 1000 palabras"); ?> EspacioMéxico
  #17 (permalink)  
Antiguo 27/01/2006, 15:04
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 4 meses
Puntos: 19
Jajaja te quieren vender la moto ... Te haria falta un router si tuvieras una red , pero solo tienes 1 ordenador y por lo que se ve , si es un modem . Pero que te dota de una IP pública en Internet . ¿ Entonces para que carajo necesitas un router ?. ¿ Necesitas un ferrary para ir de tu casa a la de el vecino, o puedes ir en dos pasos ?. Lo que hace falta es que te dejaran abrir un puerto y santas pascuas ....

Cambiate de ISP ... Al menos es lo que yo haria , pero antes lo intentaria presentando una reclamación .
  #18 (permalink)  
Antiguo 27/01/2006, 17:54
Avatar de hieloverde  
Fecha de Ingreso: julio-2005
Ubicación: México, D.F
Mensajes: 467
Antigüedad: 18 años, 9 meses
Puntos: 5
Hombre, pues ya les envie mi queja a los muy desgraciados.

¡A ver que estupidez me responden!, seguro algo se les va a ocurrir, como que necesito conectar un tostador o una licuadora en el famoso ATA para poder abrir el puerto, jajajaja.

Bueno aunque de hecho mi red la conforman tres equipos, pero creo que lo de instalar el router sale inútil para mi caso, ¿verdad? O sea que no solucionaría nada.

Los muy hijos de su #%&%·#! hasta me cobran por dar de baja el servicio, esto por que los acabo de contratar hace no menos de un mes. Pero de ser necesario contrato otro ISP sin darlos de baja a ellos.

Esperare pues a su respuesta para tomar la decisión. Cualquier otra idea para aplicar es bienvenida.

Saludos,

PD: Si algún día logro poner accesible mi Web de prueba, claro que te envío un privado para que la mires dogduck.
__________________
<? echo("1 <script> dice + que 1000 palabras"); ?> EspacioMéxico

Última edición por hieloverde; 27/01/2006 a las 18:02
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:17.