WATCHGUARD - REDIRIGIR PETICIONES A SERVIDOR WEB

Aqui mostraremos como enrutar todo el tráfico entrante HTTP del FireboxV a un servidor web que tuvieras en nuestra red LAN.

Tenemos nuestro servidor web Apache:









Ahora primero deberemos crear un SNAT. Para ello vamos a FIREWALL → SNAT:










Le damos un nombre y seleccionamos el tipo que sera Static NAT:











Ahora en SNAT MEMBERS debemos indicar lo siguiente:

- IP Address or interface: Dirección IP pública de FireboxV o lo dejamos en External, y tendra en cuenta todas las interfaces External.

- Host: Dirección IP de nuestro servidor web.

- Puerto por el cual estara el servidor web a la escucha de peticiones.



















Y ya tendriamos nuestro SNAT creado:








Ahora nos vamos a FIREWALL → Firewall Policies.

Crearemos una plantilla dandole a Add Policy Template donde indicamos el puerto por el cual FireboxV recibira peticiones HTTP, en este caso ponemos el 8000 TCP:















Ahora crearemos la regla usando la plantilla anteriormente creada:














En TO indiciamos Static NAT y seleccionamos nuestro SNAT creado anteriormente:









Asi quedaria la regla para redirigir las peticiones HTTP entrantes al servidor web:


















Ahora si accedemos mediante un navegador web y en la barra de direcciones ponemos la dirección IP de la interfaz eth0 (External) del FireboxV por el puerto 8000 vemos como accedemos al servidor web interno:









No hay comentarios:

Publicar un comentario