el 04-01-2020 11:57 AM
Buenas tardes estimados, espero se encuentren bien.
Por favor me pueden orientar, para abrir un puerto especifico en mi router WAN, ya que necesito conectarme desde internet a un servidor que estara directamente conectado a el tal como se observa en la topologia;
Como podria habilitar los puertos por ejemplo puerto ssh ? a esa direccion IP que le asigne a mi server en el Router.
Agradecido con el apoyo de antemano.
Quedo atento!
el 04-01-2020 12:45 PM
Hola,
En este hilo se explica como hacer un NAT, creo que te puede ayudar a resolver tu problema:
Saludos.
el 04-01-2020 01:17 PM
Hola Jose ¿cómo estás?,
La pregunta sería en primer lugar ¿tienes una ACL en la interfaz WAN del router? si es así lo único que tendrías que hacer es agregar una sentencia donde le permitas al source (ip de tu maquina) ir al destination (IP de tu server) por el puerto que corresponda, algo como así:
Router(config)# ip access-list extended server
Router(config-ext-nacl)# permit tcp host IP_DE_TU_MAQUINA IP_DEL_SERVER eq ssh
Solo tendrías que garantiza la ubicación correcta de la ACE en la ACL y que sea solo la IP publica de tu enlace de internet (de la maquina, porque si no podría crear un hueco de seguridad). Por otro lado si no tienes una ACL o no tienes un Firewall en la frontera tendrías un problema de seguridad enorme.
***Por favor no olvides calificar las respuestas útiles, tu calificación promueve nuestra participación.***
Saludos,
el 04-01-2020 02:46 PM
04-01-2020 01:29 PM - editado 04-01-2020 01:32 PM
Hola
Necesitas realizar un NAT statico para esto
ejemplo:
int g0/0
description INTERNET
ip nat outside
interface g0/1
description LAN
ip nat inside
ip nat inside source static tcp <IP de LAN > <puerto local> < IP Publica> < puerto a utilizar desde afuera> extendable
ip nat inside source static tcp 192.168.10.150 22 200.5.115.58 22 extandable
La ip 200.5.115.58 es un ejemplo pero puede ser cualquier IP publica que tu tengas.
Saludos
el 04-01-2020 02:12 PM
el 04-01-2020 02:21 PM
el 04-01-2020 03:08 PM
mmm dejame ver, puedes utilizar otro puerto desde la publica. Y utilizar unicast reverse-path bajo la interface que ve hacia internet
el 04-01-2020 02:57 PM
mmm creo que ahi lo mejor es hacer un arreglo de DNS, pero ya es otro tema.
el 04-01-2020 03:13 PM
04-01-2020 04:12 PM - editado 04-01-2020 04:15 PM
Hola, en ese caso solo necesitas aplicar el NAT estatico mencionado previamente. y la IP de la WAN la tienes por dhcp o es una IP publica estatica?
ip nat inside source static tcp 192.168.10.150 22 interface g0/0 22
puedes tambien cambiar el puerto a algo como:
ip nat inside source static tcp 192.168.10.150 22 interface g0/0 2202
el 04-01-2020 04:40 PM
el 04-01-2020 05:54 PM
Perfecto Jose,
Quedo a la espera para ver si te funciona el acceso.
Saludos.
el 04-02-2020 06:06 AM
Buen día Jose, Me mantengo a las ordenes, si las respuestas son correctas porfa no olvides marcarlas como correctas para las futuras consultas de la comunidad. Muchas gracias.
Saludos.
el 04-02-2020 06:53 AM
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad