Administración de hardware
Solución de problemas en enrutadores
Si surge algún problema al conectar o usar el px4-400r, consulte los temas que se muestran a
continuación para encontrar soluciones posibles.
Si el acceso remoto no funciona pese a que ha configurado correctamente el redireccionamiento de puerto
en el enrutador, es posible que tenga varios enrutadores en la red. En esta situación, probablemente tendrá
dos firewalls de traducción de direcciones de red (NAT).
1.
Uno de los métodos más sencillos para identificar este problema es iniciar sesión en el enrutador
al cual está conectado el px4-400r.
2.
Una vez que haya iniciado la sesión, vaya a la página que muestra la dirección IP de WAN del
enrutador (por lo general, Estado o Información de red).
3.
Si la dirección IP WAN comienza con 192.168, 10 ó 172, es posible que tenga un firewall NAT
entre el enrutador y la conexión a Internet.
Hay varias opciones para resolver las situaciones de NAT doble. Las secciones siguientes analizan las
ventajas y las desventajas de cada solución:
En estas instrucciones, se denominará enrutador primario al enrutador con conexión directa a
Internet. El enrutador en cascada o el enrutador al cual está conectado el px4-400r se denominará
enrutador secundario.
Use la DMZ del enrutador primario
●
Redireccione el puerto del enrutador primario al enrutador secundario
●
Ponga el enrutador secundario en modo de puente
●
Ponga el enrutador primario en modo de puente
●
Activación de la DMZ
La mayoría de los enrutadores cuenta con una funcionalidad denominada DMZ o servidor predeterminado.
DMZ puede significar zona desmilitarizada, zona de administración de datos, zona de demarcación o red
de perímetro. La DMZ le permite ingresar una dirección IP que existe fuera del firewall NAT del enrutador.
Esta es la manera más sencilla de configurar la red para manejar situaciones de NAT doble; si embargo,
depende de que el enrutador primario cuente con funcionalidad de DMZ.
Para activar la DMZ:
1.
Inicie sesión en el enrutador primario.
2.
Vaya a la página de configuración de la DMZ o del servidor predeterminado. Para obtener más
información acerca de dónde se encuentra esta funcionalidad, consulte la documentación de su
enrutador.
3.
Ingrese la dirección IP del enrutador secundario.
4.
Guarde la configuración.
El enrutador secundario ya no se encuentra dentro del firewall del enrutador primario. El
redireccionamiento de puerto está configurado correctamente; al acceso remoto ahora debe funcionar de
la manera esperada. La transferencia del enrutador secundario a la DMZ no debe afectar la seguridad de la
red, ya que la red aún cuenta con la protección del firewall del enrutador secundario.
148
Solución de problemas en enrutadores