CONFIGURACION DE UNA RED PRIVADA

Imagen de iceman
AdjuntoTamaño
Image icon RED.JPG33.91 KB

Forums: 

Saludos amigos:

Me encuentro configurando una red privada para una institución educativa pero me encuentro con algunas dudas, por favor espero que me ayuden.

El asunto es el siguiente:

Tengo implementado un servidor en Centos 5.4 con firewall (iptables), DHCP, DNS y proxy, el enlace al router del ISP lo hago con la IP pública xxx.xxx.xxx.250 que obedece al dominio www.xxx.edu.ec. Este servidor me permite que la LAN tenga salida al internet, además en la LAN tengo implementado un servidor web que permite atender a las peticiones que se hagan a www.xxx.edu.ec.

Deseamos implementar otro servidor web para el dominio edv.xxx.edu.ec, para eso el ISP nos proporcionó una ip pública xxx.xxx.xxx.251 (es decir tengo dos IPs públicas .250 para www.xxx.edu.ec y .251 para edv.xxx.edu.ec).

Mi pregunta es: como realizo la conexión para tener implementados los dos servidores de acuerdo a las condiciones que les he planteado, por favor echenme una mano... tengo algunas ideas pero quiero consultarles a ustedes que tienen más experiencia en esto, les adjunto un esquema de la red que tengo actualmente.

De antemano gracias...

ACLARACION

Imagen de iceman

deathUser:

Gracias por tu aporte, pero releyendo lo que había enviado me parece que no me explique bien, como le corregí en el mensaje, en este momento tengo la ip publica xxx.xxx.xxx.250 para el servidor web que atiende a peticiones www.xxx.edu.ec y que me permite salir al internet desde mi LAN, la idea es que el ISP nos dio una IP publica más xxx.xxx.xxx.251, es decir tengo 2 IPs publicas, esta nueva IP queremos que atienda peticiones a edv.xxx.edu.ec.

Por favor ayúdame analizando este caso y cómo debería hacer las conexiones para poder tener los dos servidores en funcionamiento.

Gracias por tu atención.

Cuéntame, tienes un firewall

Imagen de deathUser

Cuéntame, tienes un firewall que recibe todas las conexiones ...??? si la respuesta es afirmativa, es el mimo centos que atiende el primer web en cuestión ...???, es una máquina distinta la que va a servir el segundo dominio ...???

En principio creo que se aplica lo que ya te había contestado, pero responde a las preguntas expuestas a ver como está tu topología de red ...

bye
;)

TOPOLOGIA DE RED

Imagen de iceman

Si tengo un solo firewall que recibe las conexiones y permite salir al internet a mi LAN, el servidor web es otro que se encuentra dentro de la LAN, mediante un redireccionamiento con iptables hago que todo lo que venga a www.xxx.edu.ec se redirija al server que esta en la LAN.

Lo que no tengo muy claro es donde y cómo debo conectar el otro servidor para el dominio edv.xxx.edu.ec, teniendo en cuenta que tengo dos IPs públicas para cada dominio y un firewall. Si me puedes ayudar con una explicación gráfica te agradecería mucho.

En la imagen adjunta que envié en la apertura del tema puedes encontrar la topologia de red actual para tener un poco más claro el análisis.

Gracias de antemano por tu ayuda.

Pues tu segundo servidor web,

Imagen de deathUser

Pues tu segundo servidor web, debe estar en la misma red física que el primero y en el firewall pones las dos IPS en la misma tarjeta de red, con ip-alias eth0->ip_publica_1, eth0:1->ip_publica_2

y el el firewall direccionas por destino ...

algo como:

iptables -A PREROUTING -i eth0 -p tcp -m tcp -d IP_PUBLICA_1 --dport 80 -j DNAT --to-destination IP_PRIVADA_1:80
iptables -A PREROUTING -i eth0 -p tcp -m tcp -d IP_PUBLICA_2 --dport 80 -j DNAT --to-destination IP_PRIVADA_2:80

Debería funcionar ...

bye
;)