08-29-2012 01:06 PM - editado 03-21-2019 04:43 PM
Hola, como estan? Nuevamente tengo un problema con el RV016
Anteriormente el servidor web estaba conectado a una red que salia con un modem Huawei Ruteado, que tenía abierto los puertos 80 hacia la direccion interna de la PC que tenia el Web server, pongamos que era 192.168.1.2
Ahora al adquirir el RV016, pasamos el modem Huawei a modo Bridge, lo conectamos y configuramos a la WAN1 de RV016 en PPPoe y conecta perfecto, hay acceso a internet y hasta hay un tunel VPN creado entre esta y otra sucursal
El problema se presenta a la hora de configurar el RV016 para liberar el puerto 80 hacia el Web Server. El Firwall del RV016 esta activo, en ACCES RULES cree la regla
Action: ALOW
Sevice: HTTP TCP 80
Source Interface: Wan1
Source IP: ANY
Destination: 192.168.1.2
Scheduling: Always
y no hay caso, no se puede acceder al web server desde afuera (siempre probando con la direccion Ip pública, claro está), el caso es que si lo pongo como DMZ Host en el menú Setup, si se accede, pero claro, no es la idea
Alguna sugerencia de como puedo hacer para habilitar el puerto 80 a una IP especifica de la red?
Desde ya, muchas gracias
el 08-29-2012 01:12 PM
Hola Gabriel,
Q pasa si lo dejas en la red interna y utilizas puerto 3389 (RDP) para probar,
Para serte sincero no he utilizado este dispositivo, pero basado en la logica puede ser que el no haga el redireccionamiento en puerto 80 debido a que el RV016 corra el servicio de HTTP para permitir el acceso a la interfaz grafica desde internet.
Podrias probar con RDP desde la red interna y no DMZ.
Saludos
Recuerda valorar cada una de las respuestas, es tan importante como un gracias.
Julio
el 08-29-2012 01:29 PM
Hola jcarvaja, primero que nada, tenés razon con lo de la calificación de las respuestas, Mil Disculpas! no me había fijado en el calificador. De ahora en mas califico, otra vez disculpas =)
Te cuento, el RV016 cuando tiene activado el Firewall deshabilita el Remote Managment, que de todas formas activado se conecta a travez del puerto 443, asi que eso no es lo que está molestando
Es raro, ya te digo, al tener acceso al Web server (bueno en realidad a toda la maquina) configurandola en DMZ me hace ver que problemas de conexion no hay, solo que tengo que ver de que forma habilitarlos en este RV016. Gralmente en los modems que te da el ISP Telefónica de Argentina con el servicio ADSL Speedy es una pavada hacerlo, ya sea Huawei, Zyxel, Ericsson, etc,. Claro, comparados con este router nada que ver, con el RV podes hacer mil cosas mas, y está barbaro, pero bueno en algunas cosas no es tan simple, supongo que justamente por la mayor robustez en la seguridad.
Sigo buscando en internet a ver si encuentro algo, hasta ahora nada
el 08-29-2012 01:51 PM
Hola Gabriel,
Ya se cual es el problema
Para que el redireccionamiento de puertos funcione debes de tener una Ip estatica, por ende si utilizas PPOE la Ip sera asignada dinamicamente y no estaticamente.
NOTE: You must disable the Router’s DHCP
function to use port forwarding.
Esto lo obtuve de el manual de este dispositivo.
Saludos
Julio
el 08-29-2012 02:11 PM
Hola Julio!
Ahi leí en el manual. En realidad creo que lo que me comentaste se refiere a deshabilitar el DHCP del router, para que no le asigne las IP´s dinámicas a los equipos, opción que está habilitada.
Justo ya me fuí de la oficina, pero mañana me fijo si deshabilito el DHCP del Router para probar si es eso y te aviso, gracias por el dato!
Saludo
el 08-29-2012 03:47 PM
Hola Gabriel,
A mi me parece que es mas bien por recibir la IP publica de forma dinamica,
Primero trata de configurar esto estaticamente ( la Ip publica) y veamos que pasa,
Saludos,
Julio
el 08-29-2012 10:53 PM
Hola Julio!
Bueno finalmente encontre el error. El redireccionamiento de puertos no tenia que hacerlo desde el menu Acces Control dentro de Firewall del RV016, sino desde el menú Setup, que esta la opcion Fowarding, desde ahi lo hice y anduvo perfecto, con PPPoe y DHCP habilitados.
El tema es que ahora se me rompio el tunel VNC, calculo de tanto toquetear
Del lado del RV120W me sale esto:
2012-08-30 04:13:06: [rv120w][IKE] INFO: [ident_i1send:180]: XXX: NUMNATTVENDORIDS: 3
2012-08-30 04:13:06: [rv120w][IKE] INFO: [ident_i1send:184]: XXX: setting vendorid: 4
2012-08-30 04:13:06: [rv120w][IKE] INFO: [ident_i1send:184]: XXX: setting vendorid: 8
2012-08-30 04:13:06: [rv120w][IKE] INFO: [ident_i1send:184]: XXX: setting vendorid: 9
2012-08-30 04:13:37: [rv120w][IKE] ERROR: Invalid SA protocol type: 0
2012-08-30 04:13:37: [rv120w][IKE] ERROR: Phase 2 negotiation failed due to time up waiting for phase1.
2012-08-30 04:14:06: [rv120w][IKE] ERROR: Phase 1 negotiation failed due to time up for xx.xx.xx.xx[500]
y del lado del RV016, esto:
packet from xx.xx.xx.xx:500: initial Main
Mode message received on xx.xx.xx.xx:500 but no connection has been authorized with policy=PSK
alguna idea por que puede ser?
gracias, saludos!
el 08-30-2012 09:18 AM
Hola Gabriel,
Parece q la configuracion de VPN no esta matcheando en ambos lados, en el lado del RV016
Mode message received on xx.xx.xx.xx:500 but no connection has been authorized with policy=PSK
Al parecer eso es un problema de Preshared Key.
Verifica los datos de fase uno (Isakmp) y fase dos (IPSec) y haznos saber que pasa
Saludos
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad