none
Deseo compartir la conexión a internet en Windows Server 2008? RRS feed

  • Pregunta

  •    Buenas Días comunidad, primero que nada un amplio saludo a todos los participantes y colaboradores, espero me puedan ayudar en el problema que tengo, el cual es el siguiente:

       Actualmente acabo de instalar windows server 2008 standar edition, en un servidor IBM X3650 MT7979, el server es un DC, 2 ethernet, 1 tiene asiganada la dirección IP manual 192.168.0.1 mask: 255.255.255.0 (red local), el servidor no es DHCP, la función DHCP la cumple un router y su IP es: 192.168.0.2 con conexión a internet, la segunda ethernet del DC obtiene direcciones IP automáticas mediante el router, y de esta manera obtengo acceso a internet pero solo en el servidor, mi pregunta es ¿Cómo logro compartir la conexión de internet del servidor con el resto de los equipos del dominio?

    Nota: Ya he realizado algunas pruebas en las estaciones de trabajo, he jugado con las direcciones IP, puerta de enlace, DNS. He colocado como puerta de enlace la IP del router y los DNS de mi proveedor de internet y nada, no consigo hacer que mis equipos del dominio puedan navegar en internet. Espero me puedan ayudar, Gracias...!!!
    lunes, 21 de diciembre de 2009 15:55

Respuestas

  • Hola , saludos cordiales.

    Fíjate est doc de MS :

    http://technet.microsoft.com/es-es/library/cc770507(WS.10).aspx

    Mira , no quiero ser exagerado con este tema , pero el DC tiene toda la información necesaria , para que alguien mal intencionado consiga información de tu empresa.Por ejemplo , tienes la carpeta de sysvol , que en ella todo esta libre , fácilmente legible , Tema virus . etc . etc . Ahora , si tu tienes el DC detrás de un buen sistema de aislamiento entre internet y tu intranet , la cosa cambia bastante. No se cuanto dispones para este emprendimiento , pero te quedaría un tanto mas lindo colocar un proxy y veras que la cosa cambia bastante e incluso podrás auditar la conexiones , hacer regla de navegación .

    Espero que eslo de esto te sea de utilidad. Saludos

    • Marcado como respuesta Nelson Iborra martes, 22 de diciembre de 2009 17:12
    martes, 22 de diciembre de 2009 11:58

Todas las respuestas

  • Hola , es un vista perso esta configuracion suele anadar:
    http://www.s3v-i.net/sistemas-operativos/windows-vista/conexion-compartida-a-internet-en-windows-vista/

    Otro tema ... no es muy bueno tener un DC con cara a internet. Saludos
    lunes, 21 de diciembre de 2009 20:50
  •    Gracias por tu colaboración Jorge, ya le había hechado un vistazo a ese link, el problema es que cuando habilito esa opción, luego el DC no me permite hablitar enrutamiento y acceso remoto. Y referente al otro tema que me sugieres, que no es bueno tener el DC en internet, porque?
    lunes, 21 de diciembre de 2009 22:15
  • Hola , saludos cordiales.

    Fíjate est doc de MS :

    http://technet.microsoft.com/es-es/library/cc770507(WS.10).aspx

    Mira , no quiero ser exagerado con este tema , pero el DC tiene toda la información necesaria , para que alguien mal intencionado consiga información de tu empresa.Por ejemplo , tienes la carpeta de sysvol , que en ella todo esta libre , fácilmente legible , Tema virus . etc . etc . Ahora , si tu tienes el DC detrás de un buen sistema de aislamiento entre internet y tu intranet , la cosa cambia bastante. No se cuanto dispones para este emprendimiento , pero te quedaría un tanto mas lindo colocar un proxy y veras que la cosa cambia bastante e incluso podrás auditar la conexiones , hacer regla de navegación .

    Espero que eslo de esto te sea de utilidad. Saludos

    • Marcado como respuesta Nelson Iborra martes, 22 de diciembre de 2009 17:12
    martes, 22 de diciembre de 2009 11:58
  •   
       Hola Jorge, gracias por tus sugerencias, ahora tengo el panorama más claro, la opción más firme sería implementar un proxy como tu lo indicas, un ISA Server es lo más ideal, voy a ir avanzando con esos pasos, luego te comento como me fué.

       Saludos.-
       Nelson Iborra.
    martes, 22 de diciembre de 2009 17:12
  • no soy un gran entendido en la materia pero no estaria mal que instalaras un proxy ya que con instalar un server virtual alcanza y no consume muchos recursos

    y te podria salvar de los ataques de internet te recomiendo utilizar vmware para la virtualizacion. y por la conexion a internet deberias configurar los dns en tu router,  y configurar que todos los paquetes que circulen dentro de tu red con direcciones ip fuera del rango de la misma que el router los saque por la puerta de internet.

    prueba con eso y cuentame como te fue

    miércoles, 17 de noviembre de 2010 12:29