cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
1921
Visitas
6
ÚTIL
7
Respuestas

RV016 / Solo tengo acceso al Web Server si lo pongo en DMZ

jg_iglesias
Level 1
Level 1

Hola, como estan? Nuevamente tengo un problema con el RV016

Anteriormente el servidor web estaba conectado a una red que salia con un modem Huawei Ruteado, que tenía abierto los puertos 80 hacia la direccion interna de la PC que tenia el Web server, pongamos que era 192.168.1.2

Ahora al adquirir el RV016, pasamos el modem Huawei a modo Bridge, lo conectamos y configuramos a la WAN1 de RV016 en PPPoe y conecta perfecto, hay acceso a internet y hasta hay un tunel VPN creado entre esta y otra sucursal

El problema se presenta a la hora de configurar el RV016 para liberar el puerto 80 hacia el Web Server. El Firwall del RV016 esta activo, en ACCES RULES cree la regla

Action: ALOW

Sevice: HTTP TCP 80

Source Interface: Wan1

Source IP: ANY

Destination: 192.168.1.2

Scheduling: Always

y no hay caso, no se puede acceder al web server desde afuera (siempre probando con la direccion Ip pública, claro está), el caso es que si lo pongo como DMZ Host en el menú Setup, si se accede, pero claro, no es la idea

Alguna sugerencia de como puedo hacer para habilitar el puerto 80 a una IP especifica de la red?

Desde ya, muchas gracias

7 RESPUESTAS 7

Julio Carvajal
VIP Alumni
VIP Alumni

Hola Gabriel,

Q pasa si lo dejas en la red interna y utilizas puerto 3389 (RDP) para probar,

Para serte sincero no he utilizado este dispositivo, pero basado en la logica puede ser que el no haga el redireccionamiento en puerto 80 debido a que el RV016 corra el servicio de HTTP para permitir el acceso a la interfaz grafica desde internet.

Podrias probar con RDP desde la red interna y no DMZ.

Saludos

Recuerda valorar cada una de las respuestas, es tan importante como un gracias.

Julio

Julio Carvajal
Senior Network Security and Core Specialist
CCIE #42930, 2xCCNP, JNCIP-SEC

Hola jcarvaja, primero que nada, tenés razon con lo de la calificación de las respuestas, Mil Disculpas! no me había fijado en el calificador. De ahora en mas califico, otra vez disculpas =)

Te cuento, el RV016 cuando tiene activado el Firewall deshabilita el Remote Managment, que de todas formas activado se conecta a travez del puerto 443, asi que eso no es lo que está molestando

Es raro, ya te digo, al tener acceso al Web server (bueno en realidad a toda la maquina) configurandola en DMZ me hace ver que problemas de conexion no hay, solo que tengo que ver de que forma habilitarlos en este RV016. Gralmente en los modems que te da el ISP Telefónica de Argentina con el servicio ADSL Speedy es una pavada hacerlo, ya sea Huawei, Zyxel, Ericsson, etc,. Claro, comparados con este router nada que ver, con el RV podes hacer mil cosas mas, y está barbaro, pero bueno en algunas cosas no es tan simple, supongo que justamente por la mayor robustez en la seguridad.

Sigo buscando en internet a ver si encuentro algo, hasta ahora nada

Hola Gabriel,

Ya se cual es el problema

Para que el redireccionamiento de puertos funcione debes de tener una Ip estatica, por ende si utilizas PPOE la Ip sera asignada dinamicamente y no estaticamente.

NOTE: You must disable the Router’s DHCP

function to use port forwarding.

Esto lo obtuve de el manual de este dispositivo.

Saludos

Julio

Julio Carvajal
Senior Network Security and Core Specialist
CCIE #42930, 2xCCNP, JNCIP-SEC

Hola Julio!

Ahi leí en el manual. En realidad creo que lo que me comentaste se refiere a deshabilitar el DHCP del router, para que no le asigne las IP´s dinámicas a los equipos, opción que está habilitada.

Justo ya me fuí de la oficina, pero mañana me fijo si deshabilito el DHCP del Router para probar si es eso y te aviso, gracias por el dato!

Saludo

Hola Gabriel,

A mi me parece que es mas bien por recibir la IP publica de forma dinamica,

Primero trata de configurar esto estaticamente ( la Ip publica) y veamos que pasa,

Saludos,

Julio

Julio Carvajal
Senior Network Security and Core Specialist
CCIE #42930, 2xCCNP, JNCIP-SEC

Hola Julio!

Bueno finalmente encontre el error. El redireccionamiento de puertos no tenia que hacerlo desde el menu Acces Control dentro de Firewall del RV016, sino desde el menú Setup, que esta la opcion Fowarding, desde ahi lo hice y anduvo perfecto, con PPPoe y DHCP habilitados.

El tema es que ahora se me rompio el tunel VNC, calculo de tanto toquetear

Del lado del RV120W me sale esto:

2012-08-30 04:13:06: [rv120w][IKE] INFO:   [ident_i1send:180]: XXX: NUMNATTVENDORIDS: 3

2012-08-30 04:13:06: [rv120w][IKE] INFO:   [ident_i1send:184]: XXX: setting vendorid: 4

2012-08-30 04:13:06: [rv120w][IKE] INFO:   [ident_i1send:184]: XXX: setting vendorid: 8

2012-08-30 04:13:06: [rv120w][IKE] INFO:   [ident_i1send:184]: XXX: setting vendorid: 9

2012-08-30 04:13:37: [rv120w][IKE] ERROR:  Invalid SA protocol type: 0

2012-08-30 04:13:37: [rv120w][IKE] ERROR:  Phase 2 negotiation failed due to time up waiting for phase1.

2012-08-30 04:14:06: [rv120w][IKE] ERROR:  Phase 1 negotiation failed due to time up for xx.xx.xx.xx[500]

y del lado del RV016, esto:

packet from xx.xx.xx.xx:500: initial Main

Mode message received on xx.xx.xx.xx:500 but no connection has been authorized with policy=PSK

alguna idea por que puede ser?

gracias, saludos!

Hola Gabriel,

Parece q la configuracion de VPN no esta matcheando en ambos lados, en el lado del RV016

Mode message received on xx.xx.xx.xx:500 but no connection has been authorized with policy=PSK

Al parecer eso es un problema de Preshared Key.

Verifica los datos de fase uno (Isakmp) y fase dos (IPSec) y haznos saber que pasa

Saludos

Julio Carvajal
Senior Network Security and Core Specialist
CCIE #42930, 2xCCNP, JNCIP-SEC