Bueno, la opción del proxy inverso serviría para resolver el problema (aunque nunca la he probado con ambos servidores en la misma red), pero sería un parche, además de complicar la instalación con un elemento más, a todas luces innecesario. Pero ciertamente funcionaría y además se puede hacer con linux+apache, con lo que el coste de software es 0. De todos modos, hay algo que me llama la atención en todo esto....¿no hay un firewall entre el router de internet y la red interna? Es un poco temerario dejar las cosas así.

 

Saludos

 

Javier

 

 

-----Mensaje original-----
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre de [EMAIL PROTECTED]
Enviado el: miércoles, 25 de junio de 2008 11:25
Para: "forum.help400" <[email protected]>
Asunto: Re: trabajar con un router para netlan y otro para web?

 


Pues si a vosotros no os deja tocar el AS, está chungo, porque lo que es la configuración del router netlan como ya te dije, los de  telefonica no van a dejar tocarla.
A ver, por lo que yo entiendo tiene dos routers y el servidor web está en el As no? el otro es la netlan y lo quieren tener como *DFTROUTE, correcto?
pues yo lo haría del revés de cómo lo tienen, que creo es como sugieres abajo, el *DFTROUTE al router público, y las direcciones de la netlan enrutarlas tal cual. Hay una ventaja enorme, que esto se puede probar en dos minutos(y demostrarle al 'presunto' que eso funciona), y si no va, dejarlo como está ahora(que por lo que dices, tampoco es que funcione muy bien).
Salu2

"Guillermo Andrades (CPI Software)" <[EMAIL PROTECTED]>
Enviado por: [EMAIL PROTECTED]

25/06/2008 11:07

Por favor, responda a
"forum.help400" <[email protected]>

Para

"forum.help400" <[email protected]>

cc

 

Asunto

Re: trabajar con un router para netlan y otro para web?

 

 

 




el problema es que es una instalacion de un "presunto" (se dice así?) cliente, que no permiten que se toque lo que ya tienen configurado porque para lo del netlan les anda,
ahora quieren poner un proy piloto web pero quieren que se haga con otro router+IPfija y que no se toque la config del 400 al menos en lo que respecta a la netlan.

nosotros no tenemos acceso a la instalacion, solo podemos "sugerir" que deberian hacer, asi que me temo que seran carroña para un phpero que les endiñe un pc con el otro router y a volar.

o sea,
necesitariamos que -independientemente de las rutas que tengan ahora- fueramos capaces de definir algo para que cuando entre una conversacion originada por el router2 el 400 la devuelva a ese router2.

a traves de nat en router2 la conversacion del browser cliente se dirige bien al 400 p.80 etc, el problema parece que es que la respuesta no la envia al router2 sino a la gateway del dftroute (router1, netlan)

como se ve en el grafico de sidra (gracias!):
as400 en 192.168.1.1 con *DFTROUT y gateway a router1
router1 (netlan) en 192.168.1.251 (ip publica 100.100.100.100)
router2 en 192.168.1.252 (ip publica 200.200.200.200)


Saludos,
Guillermo Andrades
http://cpiSoftware.es



2008/6/25 <[EMAIL PROTECTED]>:

Hola,

 

Si no me equivoco, lo de NetLan es un producto de Telefónica para interconectar sedes, por lo que no tiene sentido utilizar ese router como DFTROUTE. Lo correcto sería definir las rutas necesarias para encaminar las redes de esas sedes, porque sinó, vas a tener problemas con el otro router para internet. Es más lógico que el router por el que tienes el acceso a internet sea el DFTROUTE, ya que no sabes desde que direcciones de red van a acceder a tu página web. Por otra parte, el AS no responde a las peticiones, porque para él, el camino para llegar a las redes remotas de internet es DFTROUTE y esta ruta está apuntando al NETLAN, por lo que aunque le lleguen peticiones, no podrá contestarlas. Probablemente, cuando intentes una conexión desde internet a la página web, si entras en NETSTAT opción 3, encuentres un inicio de sesión TCP incompleto (algo así como esperando ACK o SYN enviada) ya que el establecimiento de conexión TCP es una secuencia de intercambio de tres paquetes (SYN-SYN-ACK) que no se podrá completar por la razón antes explicada.

__________________________________________________
Forum.HELP400 es un servicio m&amp;#225;s de NEWS/400.
&amp;#169; Publicaciones Help400, S.L. - Todos los derechos reservados
http://www.help400.es
_____________________________________________________

Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400

__________________________________________________
Forum.HELP400 es un servicio m&#225;s de NEWS/400.
&#169; Publicaciones Help400, S.L. - Todos los derechos reservados
http://www.help400.es
_____________________________________________________

Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400

__________________________________________________
Forum.HELP400 es un servicio m&amp;#225;s de NEWS/400.
&amp;#169; Publicaciones Help400, S.L. - Todos los derechos reservados
http://www.help400.es
_____________________________________________________

Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400

Responder a