Consulta Server 2012 R2

wolf6671

Lanero Regular
30 Oct 2017
7
Hola a todos,tengo la siguiente duda,estoy usando un servidor,con windows server 2012 R2,tengo una red de unas 50 maquinas,el equipo cuenta con 2 placas de red,necesito que la red se conecte a una de las placas y el router a la otra,para que el server quede como "puente" y así,filtrar las MAC que se conectan a internet a través de la red,para que solo se puedan conectar las autorizadas,como podría hacer esto? desde ya muchas gracias
 
Buenas tardes,

Creo que la manera más sencilla que te queda es realizar el filtrado de las MAC con una ACL en el router, obviamente, suponiendo que tu router soporte dicha funcionalidad. De resto, para hacerlo directamente desde el servidor creo que la única manera (o como yo lo hago) es con el servidor físico usando ESXi y las máquinas con vmware, de esa manera si permite asignar una NIC específica a cada red.
 
Gracias por responder,el router es un 841 nd,asi que lo descarto,con respecto a tu consejo,no creo que me sirva,ya que necesito bloquear las pc no autorizadas que se conectan a la red,por eso mi idea era bloquear todo tipo de mac,que no sean las pc de la red,aclaro que es en una municipalidad,y muchas veces las personas de ahi,conectan pc sin consultar al area de sistemas y demas.
 
Gracias por responder,el router es un 841 nd,asi que lo descarto,con respecto a tu consejo,no creo que me sirva,ya que necesito bloquear las pc no autorizadas que se conectan a la red,por eso mi idea era bloquear todo tipo de mac,que no sean las pc de la red,aclaro que es en una municipalidad,y muchas veces las personas de ahi,conectan pc sin consultar al area de sistemas y demas.

Entiendo.

De casualidad es este?: http://www.tp-link.com/lk/products/details/cat-9_TL-WR841ND.html#overview

Porque si estoy bien, ese permite la creación de ACLs o algo similar que permitirían hacer lo que usted necesita.
 
Gracias por responder,el router es un 841 nd,asi que lo descarto,con respecto a tu consejo,no creo que me sirva,ya que necesito bloquear las pc no autorizadas que se conectan a la red,por eso mi idea era bloquear todo tipo de mac,que no sean las pc de la red,aclaro que es en una municipalidad,y muchas veces las personas de ahi,conectan pc sin consultar al area de sistemas y demas.
Monta un servidor Proxy, en el Windows, creo que es lo mejor, y te permite tener las bases para filtrar otro tipio de contenido.
 
Implemente autenticación 802.1x en los AP y de paso solamente permita asignaciones DHCP estáticas en su servidor DHCP (para que solamente las máquinas autorizadas obtengan IP). Fin del problema.

Si no tiene los dispositivos necesarios para poder implementar todo esto, pues solicítelos. No pretenda resolver problemas de seguridad con babas o curitas.

Monta un servidor Proxy, en el Windows, creo que es lo mejor, y te permite tener las bases para filtrar otro tipio de contenido.

No creo que la necesidad sea solamente bloquear el acceso a internet, más bien tener acceso a la red en general. Sin embargo un proxy sí será recomendable cuando se quiera filtrar el acceso a internet a quienes sí están legalmente conectados.
 
  • Me gusta
Reacciones: Sorrento
Vamos por parte...no se si me explique muy bien,tengo una red,con mas de 50 pcs,el server lo implemente ahora,para usar active directory y asignar usuarios a las maquinas,pero que si alguien viene con una notebook y se conecta a una boca de la lan,entra a internet tranquilamente,si pongo un proxy en el server,a mi entender,no me va a funcionar,por eso pensaba,que lo mejor,era que la red,se conectara a una de las placas de red del server,y de la otra placa,saliera al router,para que toda la red pasara por el server y ahi si poder manejarme desde windows,no se si me explico
 
Muy feamente,dibuje (es solo una idea) de como estaría armada la red
 

Archivos adjuntos

  • RED.jpg
    RED.jpg
    39.6 KB · Visitas: 110
Si migraste a directorio activo, déjale el rol de DHCP, y conectas el router a una de las interfaces y la otra hacia la lan de clientes, y dejas que el mismo servidor sea el proxy de la salida, mediante autenticación.
 
Es mas o menos lo que estaba pensando,pero no tengo mucho conocimiento en el tema,podrias explicarme un poco mas como hacerlo? o pasarme algún video? te agradecería mucho
 
Hola a todos,tengo la siguiente duda,estoy usando un servidor,con windows server 2012 R2,tengo una red de unas 50 maquinas,el equipo cuenta con 2 placas de red,necesito que la red se conecte a una de las placas y el router a la otra,para que el server quede como "puente" y así,filtrar las MAC que se conectan a internet a través de la red,para que solo se puedan conectar las autorizadas,como podría hacer esto? desde ya muchas gracias
Creo que es igual a las versiones anteriores de Windows Server:
Ir a Adaptadores de red, con Ctl presionado seleccionar las dos NIC, luego clic derecho en la selección, después clic en la opción Bridge. Después es solo configurar.
 
Buen dia!configure las dos placas como puente,como deberia seguir con el proxy? muchas gracias por la ayuda
 

Archivos adjuntos

  • 01.jpg
    01.jpg
    35 KB · Visitas: 106
Buen Día.
tengo un problema con un servidor, le instale windows server 2012 R2 y necesito vincular el acceso por medio del directorio activo, cuando le activo el rol de sesión basada en sesión de usuario funciona bien me conecta remotamente todos mis usuarios del directorio activo, pero el problema es que todos los días amanecen los servicios de escritorio remoto abajo y me toca activarlos manualmente siempre le pongo que los active automáticamente, si alguien me puede colaborar con una solución para este problema para que ya no me toque iniciarlos manualmente se los agradecería.
 
Hola amigos estoy montando un servidor Web en windows server 2012 , alguien tiene algún tutorial o como seria la configuración que debe llevar el dns para poder visualizarlos desde internet.

Ya tengo ip publica y dominio.
 

Los últimos temas