Confgurar WAN y LAN para conectarse a Internet desde el Servidor Luego de tanto preludio, al fin empezamos a configurar. configurar. El objetivo de esta guía es poder conectarnos a internet a través del servidor y así poder seguir configurando; claro, también probaremos lo que estamos haciendo. El esquema de la red es el siguiente
!a sabemos que el servidor cuenta con " tarjetas de red, una que ser# nuestra $%& y otra que ser# nuestra L%&. '(lo para recalcar, recalcar, ya que esto deberían de saberlo, $%& es la interfaz de red que se conectar# al router y de la que nuestro servidor se conectar# a internet, y L%& es la interfaz de red a la que nuestros clientes se conectar#n, incluyendo nosotros ya que vendríamos a ser clientes del servidor.
)al como se ve en la imagen de arriba, se puede conectar un s*itch a la tarjeta L%& para así poder conectar todos los dispositivos que queramos, ya sean %ccess +oints, +-s, Equipos o/+, etc.
1.- %gregamos un /+ a $%& 0tarjeta de red $%& o interfaz de red $%&1 para que
nuestro servidor se puede comunicar con el router. +ara eso nos vamos a IP -> Addresses y agregamos una nueva regla (+)
Address, aquí colocaremos el $%& /+ del servidor, este /+ tiene que estar en el
mismo rango de red que la /+ de nuestro router, del ejemplo, el /+ es 23".245.2.", 6uiz# se estén preguntando qué quiere decir el 78"97 que se encuentra al final del /+; bueno, el 78"97 corresponde a a m#scara de subred, en este caso quiere decir "::."::."::..
Interface, seleccionamos a qué interfaz de red asignaremos esta /+, en este caso elegiremos ether1 , que est# haciendo referencia a $%&. Esta referencia s(lo aparecer# si hemos colocado un comentario a las 7ether<7 en Intefaces. +ara saber
m#s de esto =ltimo, sugiero dar lectura a esta guía. Network y Broadcast , no es necesario configurarlas manualmente ya que al momento de colocar el 78"97 en Address, estas " opciones se configurar#n autom#ticamente al momento de hacer clic> en el bot(n Apply u OK .
2.- %gregamos un /+ a L%& 0tarjeta de red L%& o interfaz de red L%&1 para que
podamos conectarnos al servidor. Esta /+ ser# nuestra nueva puerta de enlace, y tiene que ser una red diferente a $%&, por lo tanto no podr# ser 23".245.2.?.
El proceso es similar al anterior, salvo que aquí utilicé, como opcional, el bot(n omment para dejar un comentario a la regla que acabo de crear y así poder reconocerla f#cilmente.
3.- @na vez que tengamos las /+-s configuradas para cada tarjeta, tocar# hacer el
7enmascarado7, para eso vamos a IP -> Firewall -> Pestaña NAT , y agregamos una nueva regla (+)
3a.- En la ventana que se abrir#, iremos a la pestaAa General.
Chain, seleccionamos scrnat . %unque siempre est# así por defecto cuando se crea
una nueva regla... Ot. Interface, seleccionaremos nuestra interfaz $%&, en este caso es ether1 .
3b.- +asamos a la pestaAa Action.
Action, eligiremos !as"erade que nos permitir# enmascarar nuestras
coneBiones a detr#s de la $%& /+, y así aislar nuestra red L%&. En realidad eBisten muchas maneras de trabajar el enmascarado, aunque personalmente uso y recomiendo esta, así que no se sorprendan si ven una manera diferente de enmascaramiento en otras guías.
4.- omo cuarto y =ltimo paso hacer el ruteo a una puerta de enlace disponible, en
realidad es bastante simple ya que s(lo hay que especificar el Gatewa# o puerta de enlace donde el servidor se conectar# a internet, de nuestro ejemplo, la puerta de enlace para el servidor, ser# la /+ del router; del ejemplo, es 23".245.2.2, para eso nos vamos a IP -> $otes.
!a en la ventana $ote %ist, veremos que hay " reglas que nosotros no agregamos. Esto es normal ya que ahí se agregan las rutas de las /+-s que asignamos previamente a las tarjetas de red en Address %ist . +ara agregar la puerta de enlace que usar# nuestro servidor, vamos a la pestaAa $otes y agregamos una nueva regla (+).
Gatewa# , aquí s(lo colocaremos la puerta de enlace del router 0el /+ del router1,
de esta manera le estamos diciendo al servidor de d(nde tiene que sacar internet para repartirlo a nuestros clientes. omo opcional, le coloqué un comentario a la regla con la ayuda del bot(n Co!!ent . on esto la interfaz de red L%& 0 ether& en este ejemplo1 ya debería de tener internet si es que conectamos los cables correctamente 0ver primera imagen1, s(lo hay configurar las tarjetas de red de los clientes para para iniciar coneBi(n. )eniendo en cuenta que nuestra nueva puerta de enlace es 23".245.2.2, entonces el cliente debería de tener esta configuraci(n de acuerdo a ese rango de red. @n ejemplo desde un cliente con $indo*s C
En este caso he colocado los D&' de )elef(nica. !a si utilizan D&' de otro proveedor, tendrían que colocar, el que les corresponde.
Nota: )engan en cuenta que hice esta guía siguiendo el esquema de red de la primera im#gen, con las /+-s que est#n ahí establecidas. 'i se tiene una red diferente, con /+-s diferentes, s(lo es necesario adaptarlo a sus necesidades. +or ejemplo, si se quiere usar como L%& /+ 0o puerta de enlace de los clientes1 el 23".245.2.2, pero el router también es 23".245.2.2, entonces s(lo es necesario cambiar la /+ del router a por ejemplo, 23".245..2, y luego seguir la guía con los valores adaptados.
'aludos