Conectar Segmentos Públicos y Privados (DMZ)

Un segmento privado consta de computadores que utilizan direcciones Internet de tipo privado. Esas direcciones están dedicadas a las redes privadas y no pueden ser usadas en Internet. Es por eso que WinRoute debe traducirlas primero a direcciones públicas, permitiendo así la conexión a Internet. No es posible acceder directamente desde fuera de la red (desde Internet) a los computadores con direcciones privadas.

Un segmento público consta de computadores que disponen de una dirección IP pública cada uno. Es posible acceder a esos sistemas directamente desde Internet, si las reglas de seguridad lo permiten.

Cada segmento debe disponer de su propia interfaz de red en el computador WinRoute. Entonces, el motor de WinRoute permite que sus segmentos públicos y privados compartan una conexión a Internet.

DMZ

Configuración de WinRoute

Es necesario realizar ajustes en la configuración NAT avanzada, de forma que WinRoute no ejecute la NAT para los paquetes provenientes del segmento público. Para ello, seleccione el menú Configuración=>Avanzada=>NAT.

advNAT2

Configuración de la red pública y de la red privada

Estas redes deben configurarse de la misma forma, como se describe en otras secciones de este manual. La única diferencia en los segmentos públicos es que debe utilizar direcciones públicas en ellos. Debe guiarse, básicamente, por las siguientes reglas:

…para más detalles, vea la Lista de control