Routers - intranet e internet pero restringiendo la segunda

 
Vista:

intranet e internet pero restringiendo la segunda

Publicado por israel lopez (2 intervenciones) el 18/07/2001 00:20:09
hola

tengo una red lan con acceso a internet por medio de un router marca
cisco modelo 2500 y deseo que todos los usuarios chequen las paginas
que tengo instaladas en una intranet en un servidor local de paginas,
pero deseo que solo algunos vean las paginas de internet, es decir bloquear el acceso a internet pero no a intranet porque si quito el browser (iexplore,netscape) no pueden ver la intranet aclaro que el router
esta conectado directo al nodo de internet por linea privada de telefono
aqui en mexico se conoce como DC0 o el E1 , si fuera posible algun script que bloqueara internet cuando no fuera usuario autorizado o como configurar el router cisco ????

gracias de antemano

Israel




Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder
Imágen de perfil de Alejandro

Control de acceso en router Cisco 2500

Publicado por Alejandro (221 intervenciones) el 03/01/2024 17:05:48
Israel, para controlar el acceso a Internet y permitir el acceso a la intranet solo a usuarios autorizados en tu red LAN, puedes utilizar listas de control de acceso (ACL) en el router Cisco 2500. Aquí te proporciono un ejemplo de cómo podrías configurar esto:

1. Identificación de usuarios:
Asigna direcciones IP estáticas a los usuarios autorizados que necesitan acceder a la intranet.

2. Configuración de ACL:
En el router, configura una ACL para permitir el tráfico hacia la intranet y bloquear el acceso a Internet para los usuarios no autorizados. Asumiendo que tu intranet utiliza el rango de direcciones IP 192.168.1.0/24 y que Internet se accede a través de la interfaz conectada al DC0/E1, aquí tienes un ejemplo de configuración:

1
2
access-list 101 permit ip 192.168.1.0 0.0.0.255 any
access-list 101 deny ip any any

3. Aplicación de la ACL:
Aplica esta ACL en la interfaz de salida que conduce a Internet:

1
2
interface serial0/0 (o la interfaz conectada a Internet)
ip access-group 101 out

Esto permitirá el tráfico hacia la intranet y bloqueará todo el tráfico hacia Internet, a menos que especifiques explícitamente reglas para usuarios autorizados.

4. Configuración de usuarios autorizados:
Configura reglas adicionales en la ACL para permitir el acceso a Internet solo para los usuarios autorizados. Por ejemplo, si la dirección IP del usuario autorizado es 192.168.1.2:

1
access-list 101 permit ip host 192.168.1.2 any

Asegúrate de ajustar estas reglas según las necesidades específicas de tu red.

Este enfoque debería ayudarte a controlar el acceso a Internet y permitir el acceso a la intranet solo a usuarios autorizados. Ten en cuenta que la configuración exacta puede variar según la topología y los detalles específicos de tu red.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar