Conectar Firewall con IP externa??

hinome
Mi vida cambió con el ADSL
Conectar Firewall con IP externa??

Hola muy buenas aquien corresponda

 

Nuestro poblema. Hace poco tiempo hemos contratado Fibra y IP estatica para nuestra empresa en Madrid, y resulta que solo podemos tener una IP estatica por linea.

Nosotros necesitariamos otra IP para lo que seria nuestro Firewall y por lo que me dicen no es posible contratarla.

 

Mi pregunra es la siguiente:  Como podriamos configurar nuestro firewall para que se conecte mediante tunnel con nuesto firewall en nuestra empresa central en otro pais?? si no podemos tener otra IP estatica? 

 

Por lo que me han comentado por telefono no es posible, Alguien ha tenido el mismo probema? o tiene alguna solucion?

 

Desde ya muchas gracias por la respuesta

 

Saludos

Mensaje 1 de 5
858 Visitas
4 RESPUESTAS 4
F650
Yo probé el VDSL

Helo.

 

Si el firewall lo tiene conectado/configurado en la parte LAN, lo único que tendría que hacer

es abrir los puertos necesarios en el router y redirigirlos a la IP LAN asignada al firewall.

 

En el firewall tendrá que habilitar los túneles necesarios para el servicio.

Ejemplo con un firewall dell-sonicwall.

 

Salu2.

 

Mensaje 2 de 5
846 Visitas
Theliel
Yo probé el VDSL

Buenas @hinome

 

No hay ningún problema en lo que dices.

 

Por un lado, podrías hacer que el FW posiblemente fuese el que le fuese asignada la IP pública de la conexión, estableciendo el Router de Movistar en medio-bridge o monopuerto, y configurando el FW para hacer de cliente PPPoE. Evidentemente solo tendrías una conexión de todos modos.

 

Otra cuestión es que es indiferente que el FW tenga asignada o no una ip pública, nada le impide poder establecer un tunel hacia otro punto del mundo si es necesario aun estando este detrás de otro Router, ya sea como dice @F650 mapeando 3 o cuatro puertos o creando un par de rutas estáticas de ser necesarias. Por desgracia es cierto que al no tener el mismo equipamiento que el tuyo no podemos decirte dale aquí, dale allí... en lo referente evidentemente del FW



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 3 de 5
824 Visitas
hinome
Mi vida cambió con el ADSL

Hola muchas gracias por las respuestas.

 

Nuestra idea es que el FW tenga la IP estatica, no que se conecte atraves Router.

el problema es que tenemos empresas en diferentes paises y nunca nos han hecho una complicacion para contratar mas IP estaticas.

 

Nuestro FW es un mikrotik.

 

Mensaje 4 de 5
768 Visitas
Theliel
Yo probé el VDSL

Buenas @hinome

 

Conectado el FW al Router principal estando este como medio-bridge (monopuerto), y realizando la conexión PPPoE, a efectos prácticos estaría conectado directamente a Internet, sin importar que realmente esté conectado en cascada, el de Movistar quedaría por defecto invisible para todos, y aun así se podría usar para Movistar TV o teléfono (VoIP). Y esto es válido ya se haya contratado una IP estática o no en dicha línea.



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 5 de 5
755 Visitas