Regra larga de rede ao endereço IP forwared

2

temos uma máquina virtual que hospeda um rastreador de bugs baseado na web em nossa rede, o qual é acessado internamente, por exemplo, 192.168.1.5:9800. Do lado de fora, fizemos um encaminhamento de porta em nosso firewall para que o site possa ser acessado por meio de 72.10.10.10:9800.

Agora que funciona bem, mas o problema é que conseguimos endereços IP diferentes para alcançar o mesmo serviço, dependendo de estarmos no escritório ou em casa e quando o serviço envia um email, o link nem sempre funciona:)

Então, estamos procurando uma solução para solucioná-lo.

Pode-se fazer uma regra no firewall que toda a comunicação para 72.10.10.10:9800 é encaminhada para 192.168.1.5:9800 ... Se isso é possível, considerando-se um endereço IP + uma porta. A razão pela qual usamos uma porta é porque só temos um endereço IP público estático, mas vários dispositivos virtuais virtuais.

Obrigado por qualquer sugestão ou solução:)

Patrick

PS: A rede é um domínio do Win 2008 R2 e nosso firewall é o SonicWall 2040 PRO link

    
por Patrick Wolf 22.03.2010 / 10:42

4 respostas

1

Na maioria dos seus Roteadores mais avançados, você pode especificar

Encaminhar o tráfego Wan nessa porta para esse endereço IP ou Encaminhar todo o tráfego nessa porta para esse endereço IP

Que marca e modelo o Roteador você está usando ?, verifique se ele tem a capacidade de definir a opção Todo o tráfego, se isso acontecer, diga a todos que parem de usar o IP interno e usem somente o Externo.

HTH

    
por 22.03.2010 / 14:40
0

Você já pensou em usar um vpn para isso, em vez de encaminhamento de porta?

    
por 22.03.2010 / 14:14
0

Com base no Einstiien, encontrei o loopback NAT NAT da Sonicwall, que é o que precisávamos: link

A única pergunta que resta é: poderíamos também ter feito o loopback do NAT NAT no Win 2008 R2 considerando que todo o tráfego passa por ele antes de ir para o roteador?

Obrigado Patrick

    
por 23.03.2010 / 04:08
0

Eu usaria o DNS para resolver esse problema ... dê um nome ao servidor e resolva esse servidor internamente como o endereço 192 e faça com que o servidor DNS externo o resove com o outro endereço.

    
por 23.03.2010 / 04:12