On Wed, Jun 18, 2008 at 2:25 PM, Maria Teresa Vera
<[EMAIL PROTECTED]> wrote:
> Gracias!!  esto necesitaba :)
>
> Ahora, tengo que crear una zona nueva o meto esto en la zona actual de mi
> dns publico? ahora lo probare
> gracias de vuelta
> teresa
>
> At 06:13 AM 6/18/2008, you wrote:
>>
>> -----BEGIN PGP SIGNED MESSAGE-----
>> Hash: SHA1
>>
>> Maria Teresa Vera escribió:
>> > Hola
>> >
>> > Gracias por tu respuesta. No se pueden ver los graficos, no los pude
>> > ver.
>> >
>> > El tema es que tengo una lan windows que sale por ADSL speedy, conectado
>> > a una delas pc y alli hay un proxy (estoy por comprar un router para
>> > esto). Tienen IP privadas. En esa misma red, tengo servidores linux que
>> > salen por un router cisco a traves de una linea punto a punto. Lo que
>> > necesito es que la red local pueda acceder a los servicios del servidor
>> > linux (web/mailserver/ftp. etc) internamente y no saliendo por la banda
>> > ancha y entrando por la linea punto a punto.
>> >
>> > Creo que con el DNS interno se podria resolver, pero nunca lo hice, solo
>> > DNS publicos :)
>> > gracias por la ayuda
>> > saludos
>> > teresa
>> >
>>
>> Te copio una zona de ejemplo de un esquema similar que tengo funcionando:
>>
>> http://pastebin.com/f2386c670
>>
>> Fijate si te sirve asi...
>>
>>
>>
>> Slds. y suerte!
>> - --
>> Pablo Medrano (K-maleon)
>> CaFeLUG Buenos Aires - Argentina
>> Grupo de Usuarios de Software Libre de Capital Federal
>> http://www.cafelug.org.ar - http://www.usla.org.ar
>> - -------------------------------------------------------------------
>> GPG Fingerprint:  D7A0 8184 D36B 170E 747E 8FAC B7DB C88E 4543 1B93
>> - -------------------------------------------------------------------
>> -----BEGIN PGP SIGNATURE-----
>> Version: GnuPG v1.4.6 (GNU/Linux)
>> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
>>
>> iD8DBQFIWQnrt9vIjkVDG5MRAqibAJ9QB1Qnmbk6nNrYK5rnOo4RQXWtAgCeL3Id
>> na0vaWm0TY0H6tXq/rbXq8Y=
>> =xx0B
>> -----END PGP SIGNATURE-----
>> --
>> Para desuscribirte tenés que visitar la página
>> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>>
>> /* Publica y encontra trabajo relacionado con softlibre en
>> http://www.usla.org.ar/modules/jobs/ */
>>
>> Si tenés algún inconveniente o consulta escribí a
>> mailto:[EMAIL PROTECTED]
>>
>> No virus found in this incoming message.
>> Checked by AVG.
>> Version: 8.0.100 / Virus Database: 270.4.0/1507 - Release Date: 6/18/2008
>> 7:09 AM
>
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a
> mailto:[EMAIL PROTECTED]
>


Pero el tema del DNS no va a funcionar si no tenés acceso directo a
tus servidores desde tu LAN interna. Por lo que comentabas en tu otro
mail tu red interna no tiene conectividad física con la de tus
servidores (corregime si lo entendí mal) por lo que actualmente la
distribución es esta:

web/mail (200.X.X.10)--------(200.X.X.2)ROUTER1(200.X.X.1)--------PUNTO A PUNTO


Red Interna (10.0.0.X)----------(10.0.0.1)PROXY1(190.X.X.X)------------DSL


Y para que funcione la solución del DNS tenés que tener esta distribución:

web/mail (200.X.X.10)--------(200.X.X.2)ROUTER1(200.X.X.1)--------PUNTO A PUNTO
                                                   (192.168.0.2)
                                                            |
                                                            |
                                                   (192.168.0.1)
Red Interna (10.0.0.X)--------(10.0.0.1)ROUTER2(190.X.X.X)--------DSL

En tu DNS no tenés que modificar nada, lo que tenés que hacer es
agregar las rutas necesarias en ROUTER2 para que cuando se quiere
llegar a 200.X.X.10 los paquetes salgan por 192.168.0.1, y en ROUETR1
agregar las rutas para que cuando se quiera volver a 10.0.0.X los
paquetes salgan por 192.168.0.2 (y todas las demás reglas que sean
necesarias para el tipo de tráfico que vas a usar y la seguridad que
quieras en ambos routers)

NOTA: Obviamente los rangos de IP que pongo acá son inventados, pero
lo que representan es:
10.0.0.X: Tu red interna actual
190.X.X.X: la ip que te asigna tu ISP1 con el ADSL (dinámica)
200.X.X.X: el rango de ip's públicas que te asignó tu ISP2 para la
conexión Punto a Punto.

Espero que el esquema no se trunque demasiado.

-- 
Sebastián Abate
Quattro-D
15-3589-7730
[EMAIL PROTECTED]
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a