Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: AlphaDelta en 20 Abril 2017, 12:04 pm



Título: VLAN Cisco + Caida
Publicado por: AlphaDelta en 20 Abril 2017, 12:04 pm
Buenos días comunidad,
tengo varios problemas en una red:
1. Queremos separar dos empresas que comparten una misma red, la primera, 'E1', la segunda, 'E2'. Hemos creado 3 VLANs:
- VLAN2(E1) {10.1.2.X)
- VLAN3(E2) {10.1.3.X}
- VLAN4(Rec.Compartidos) {10.1.4.X}

De esta forma lo que buscamos es que la Empresa 1 y la Empresa 2 no se vean, pero que ambas puedan acceder a los recursos compartidos, las tres están al mismo nivel.
El Switch es un Cisco Serie 200 y el Router un Cisco RV Serie 300. Hasta ahora hemos conseguido que ambas puedan acceder a dichos recursos, pero queremos que los recursos se muestren en la 'Red' de Windows / MAC / Linux, cosa que no hacen, y es normal ya que están en VLANs diferentes, por lo que tendríamos que ponerlo un nivel por encima, ¿no? (Es decir, crear 1 VLAN principal - la de los recursos compartidos, y 2 VLANs secundarias, de las empresas, pero... ¿Se puede?), ¿Alguna solución?

2. Tenemos un pequeño problema de red, en la que a veces se cae sin motivo aparente, y queremos que los Logs de todos los dispositivos de red incluyendos APs se guarden en un NAS, ¿Hay alguna forma? ¿Como configurarlo?

Un cordial saludo y gracias por adelantado.


Título: Re: VLAN Cisco + Caida
Publicado por: Äkulu en 20 Abril 2017, 13:38 pm
Tu primer problema no parece difícil, solo que en mi caso por ejemplo no he tocado un router CISCO en la vida, pero sé que es una VLAN y he implantado alguna.

Lo que propones no acabaría de estar bien, porque si creas 1 VLAN principal para recursos, en algún momento le tienes que indicar quien puede entrar y quien no, lo que haria que se pudieran ver ambas empresas si las colocas en esa supuesta VLAN 1.

Lo que se me ocurre así a priori es que tengáis un mini server o similar que sirva para compartir recursos, o si tuvierais un NAS también estaría genial.

En cuanto a tu 2º problema no tengo ni idea, eso debe depender del dispositivo, no todos generan un log o no todos pueden ser facilmente accesible o renviados a otros sitios, eso deberias preguntarlo al fabricante de dichos APs

Se que no es mucha mi ayuda, pero es por aportar mis ideas, soy bastante novato >.<

Suerte!


Título: Re: VLAN Cisco + Caida
Publicado por: AlphaDelta en 20 Abril 2017, 15:20 pm
Tu primer problema no parece difícil, solo que en mi caso por ejemplo no he tocado un router CISCO en la vida, pero sé que es una VLAN y he implantado alguna.

Lo que propones no acabaría de estar bien, porque si creas 1 VLAN principal para recursos, en algún momento le tienes que indicar quien puede entrar y quien no, lo que haria que se pudieran ver ambas empresas si las colocas en esa supuesta VLAN 1.

Lo que se me ocurre así a priori es que tengáis un mini server o similar que sirva para compartir recursos, o si tuvierais un NAS también estaría genial.

En cuanto a tu 2º problema no tengo ni idea, eso debe depender del dispositivo, no todos generan un log o no todos pueden ser facilmente accesible o renviados a otros sitios, eso deberias preguntarlo al fabricante de dichos APs

Se que no es mucha mi ayuda, pero es por aportar mis ideas, soy bastante novato >.<

Suerte!

Buenas tardes Äkulu,
Muchas gracias por la respuesta, quizás no me he explicado del todo bien, con recursos me refería a Impresoras, NAS etc...
Por otro lado, he especificado esos modelos porque sé que se puede, de alguna u otra forma, lo único que no sé como hacerlo  :-\


Un cordial saludo.


Título: Re: VLAN Cisco + Caida
Publicado por: Äkulu en 21 Abril 2017, 10:42 am
Aaaah perdona amigo, es verdad que no te había entendido, me imaginaba recursos compartidos jajaja

En ese caso si que podrías poner una 3a VLAN de impresión que permita verse con 1 y 2, así 1 y 2 no se veran entre ellos pero podran ver esa impresora (es un ejemplo, ahi me sirve el nas, un server etc.)

Incluso googleando un poco no he visto ni un hilo que pueda servirte para lo del log con APs, siento no poder aportar nada sobre eso.