Cisco - cisco pix 515e problema nat loopback pls..help

 
Vista:

cisco pix 515e problema nat loopback pls..help

Publicado por jeremy (1 intervención) el 17/06/2019 16:22:04
Hola, alguien sabe si el firewall pix 515e se puede hacer nat loopback, tengo instaldo en una maquina prestashop y tengo que colocar ip externa al servidor y dentro de la red no puedo hacceder a prestashop porque para que se vea afuera tengo que colocar la ip externa.

tengo de afuera bien la ruta estática, para que lo que consultan de afuera puedan acceder al servidor pero los de lan no pueden acceder.

static (outside,inside) tcp 222.222.22.222 5080 10.0.0.113 www netmask 255.255.255.255 0 0

Si alguien sabe como hacer algo,
pls, gracias.

si me conecto desde afuera tengo acceso al servidor sin problemas.
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder
Imágen de perfil de Alejandro

Configuración de NAT loopback en firewall PIX 515E

Publicado por Alejandro (115 intervenciones) el 30/08/2023 23:12:55
El Cisco PIX 515E no es compatible con NAT loopback directamente, pero puedes lograr el efecto deseado utilizando algunos enfoques alternativos. Uno de estos enfoques implica utilizar DNS Doctoring (también conocido como DNS Rewrite) para redirigir las solicitudes internas a la dirección IP pública de tu servidor. Aquí tienes los pasos generales para configurar DNS Doctoring en un Cisco PIX 515E:

Paso 1: Configurar una entrada de DNS interna

1. Asegúrate de que tengas una entrada DNS interna para la dirección IP local de tu servidor PrestaShop en tu servidor DNS interno (puede ser tu router o un servidor de DNS local).

Paso 2: Configurar el NAT estático

1. Configura el NAT estático que ya tienes para el acceso externo:

1
static (outside,inside) tcp 222.222.22.222 5080 10.0.0.113 5080 netmask 255.255.255.255

Paso 3: Configurar DNS Doctoring

1. Configura el DNS Doctoring para redirigir las solicitudes internas hacia la dirección IP interna del servidor. Suponiendo que el nombre de dominio de tu PrestaShop es `www.miprestashop.com`:

1
static (inside,outside) tcp 222.222.22.222 www 10.0.0.113 www netmask 255.255.255.255 dns

Paso 4: Verificación

1. Verifica que puedas acceder a tu sitio PrestaShop tanto desde el exterior como desde la red interna utilizando su nombre de dominio (por ejemplo, `http://www.miprestashop.com`).

2. Si el acceso desde la red interna no funciona inmediatamente, asegúrate de que los dispositivos en la red interna utilicen el servidor DNS interno que contiene la entrada DNS interna que configuraste en el primer paso.

3. Realiza pruebas para garantizar que el acceso interno y externo estén funcionando según lo esperado.

Ten en cuenta que la terminología y las opciones exactas pueden variar según la versión del software PIX que estés utilizando. Además, esta solución se basa en la configuración de NAT estático y DNS Doctoring en un PIX 515E, ya que esta plataforma es más antigua. Si tienes la posibilidad de actualizar a un dispositivo más reciente, podría ser una mejor opción debido a las características y la seguridad mejoradas que ofrecen.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar