jqueiroz
Cyber Highlander
Registrado
104K Mensagens
5.7K Curtidas
A rede deles está com acesso internet?
O roteador deles foi conectado na rede de vocês, né?
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o
Blog do Zekke
Clsilva21
Novo Membro
Registrado
26 Mensagens
0 Curtidas
A rede deles está com acesso internet?
O roteador deles foi conectado na rede de vocês, né?
Isso mesmo jqueiroz !!!
Foi conectado. Eles tem acesso a Internet sim.
jqueiroz
Cyber Highlander
Registrado
104K Mensagens
5.7K Curtidas
São dois roteadores em série então, não tem muito segredo. Fixar o IP externo do segundo roteador, direcionar a porta desejada pra ele, depois direcionar do segundo roteador pro servidor.
Outra alternativa, no entanto, é colocar uma placa de rede adicional no servidor deles, conectada diretamente à sua rede. Se a sua rede já está dividida em VLANs, mais tarde vc pode eliminar o roteador da segunda rede, trazendo tudo pro teu switch L3, e usar o recurso de marcação de VLAN pra dispensar a placa de rede adicional.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o
Blog do Zekke
Clsilva21
Novo Membro
Registrado
26 Mensagens
0 Curtidas
São dois roteadores em série então, não tem muito segredo. Fixar o IP externo do segundo roteador, direcionar a porta desejada pra ele, depois direcionar do segundo roteador pro servidor.
Outra alternativa, no entanto, é colocar uma placa de rede adicional no servidor deles, conectada diretamente à sua rede. Se a sua rede já está dividida em VLANs, mais tarde vc pode eliminar o roteador da segunda rede, trazendo tudo pro teu switch L3, e usar o recurso de marcação de VLAN pra dispensar a placa de rede adicional.
Não entendi uma coisa, como vou fixar o Ip externo do segundo roteador? Porque está assim:
Neste roteador 192.168.13 a Wan dele é o 172.21.201.196 que é um Ip da minha Vlan 172.21.201.0 do meu swicth. Como vou fazer isso para que meu firewall entenda?
Já no caso da Placa de rede não entendi muito bem. Mas acho que a primeira dica é mais tranquilo. Não conheço profundamente.
jqueiroz, percebi também que da minha rede 172.21.201.0 pingando no roteador 192.168.1.3 não ping. Não sei se isso ajuda. Mas se for o contrário ping normalmente. Deve ser por isso acho.
jqueiroz
Cyber Highlander
Registrado
104K Mensagens
5.7K Curtidas
Não entendi uma coisa, como vou fixar o Ip externo do segundo roteador? Porque está assim:
Neste roteador 192.168.13 a Wan dele é o 172.21.201.196 que é um Ip da minha Vlan 172.21.201.0 do meu swicth. Como vou fazer isso para que meu firewall entenda?
Se a WAN do Cisco já estiver com um IP fixo, não há mais nada pra ser feito. Se estiver em "IP dinâmico por DHCP", vc tem duas alternativas; uma é mudar pra fixo; outra é ir ao seu servidor DHCP e configurá-lo pra entregar sempre o mesmo endereço pro roteador.
Já no caso da Placa de rede não entendi muito bem. Mas acho que a primeira dica é mais tranquilo. Não conheço profundamente.
Isso é Vudu mais avançado.
jqueiroz, percebi também que da minha rede 172.21.201.0 pingando no roteador 192.168.1.3 não ping. Não sei se isso ajuda. Mas se for o contrário ping normalmente. Deve ser por isso acho.
Isso é esperado, tudo nos conformes.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o
Blog do Zekke
Clsilva21
Novo Membro
Registrado
26 Mensagens
0 Curtidas
Eu já deixei como iP fixo no roteador e também reservei no meu servidor de DHCP. Mesmo assim não está funcionando. Porque?
jqueiroz
Cyber Highlander
Registrado
104K Mensagens
5.7K Curtidas
Qual é o seu provedor? Alguns provedores bloqueiam a porta 80/tcp.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o
Blog do Zekke
Clsilva21
Novo Membro
Registrado
26 Mensagens
0 Curtidas
O meu é a WCS. Posso tentar mudar a porta. Boa idéia. Tem uma idéia de uma porta que irá passar ?
jqueiroz
Cyber Highlander
Registrado
104K Mensagens
5.7K Curtidas
É tentativa e erro... normalmente qualquer porta acima de 1024 passa, mas só dá pra confirmar testando.
Como nós temos um ambiente de dois níveis (teu firewall e o roteador de ligação com a segunda rede), sugiro fortemente que vc primeiro configure esse acesso pra tua rede, confirme que isso funciona, depois vc faça o segundo nível. Assim vc terá menos coisas pra serem testadas ao mesmo tempo.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o
Blog do Zekke
Clsilva21
Novo Membro
Registrado
26 Mensagens
0 Curtidas
Então jqueiroz, fiz assim:
Resolvi deixar de lado a subrede e criar uma nova Vlan do zero na rede.
Criei direto no meu switch gateway padrão da rede a Vlan 14 na porta Gi0/3 com o ip 192.168.1.3 máscara 255.255.255.0.
Meu servidor de DHCP é o 172.23.134.10 então fui lá e criei um scopo com a Router 192.168.1.3 e coloquei os devidos ips.
No meu Firewall adicionei a Lan 192.168.1.0/24
No caso acho que está tudo certo então fui lá e coloquei um note la porta 3 e pegou o ip 192.168.1.2 tudo certinho. Até aparece o pc no DHCP e tudo. Porém não tem internet. O que pode estar ocorrendo ?
jqueiroz
Cyber Highlander
Registrado
104K Mensagens
5.7K Curtidas
Complicado te dizer... preciso ter uma visão completa de sua topologia. Mas se vc colocou a rede 192.168.1.0/24 no seu switch L3, provavelmente agora essa rede está trafegando em direção à internet sem NAT, o que significa que o teu firewall teria que ter uma rota de retorno.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o
Blog do Zekke
Clsilva21
Novo Membro
Registrado
26 Mensagens
0 Curtidas
Consegui !! Tanto a Vlan quanto liberar a subrede. No roteador tem uma opção chamada DMZ, é só colocar o final do IP do servidor que ele libera pra fora. Ai é só liberar o Ip da Wan do Roteador no Firewall.
Obrigado jqueiroz !!!