Estimados, primero que todo un saludos a todos, tengo el siguiente problema que paso a describir:
Estoy creando una red que consta de 3 vlan en un sw layer 3 cisco con la siguiente configuración:
vlan 1: administracion y servidores
ip: 10.140.0.1
vlan 2: wireless con AP cisco
ip: 10.130.0.1
vlan 3: lan con sw layer 2 cisco
ip: 10.120.0.1
en la vlan1, existe un servidor windows 2003 server con la siguiente configuracion:
nic1: 10.140.0.4 (red privada)
nic2: 10.130.x.x (conectada a internet)
servicios: dns, dhcp, rras
En el servidor dhcp estan configurados los ambitos para las 3 redes, y si conecto un equipo a traves del access poin o de una puerta de los SW obtengo la configuración dhcp correspondiente (esta configurado el relay en los sw y apagados cualquier otra opcion de dhcp que no sea del w2003)
Los equipos que quedan en el mismo segmento de redes del servidor, por ejemplo un equipo con la ip 10.140.0.23, navega en Internet sin problemas.
El problema viene para los otros segmentos, por ejemplo si un equipo coge la ip 10.130.0.23, tiene ping con el servidor, con la puerta de enlace (el mismo server), pero no navega a Internet, ni con con IP ni con Nombre de dominio.
En el servicio rras tengo la creadas las siguientes rutas estaticas:
10.130.0.0 / 255.255.255.0 / 10.140.0.4 (ip de la nic privada)
10.120.0.0 / 255.255.255.0 / 10.140.0.4
Como mencione, entre los equipos de la red, tengo pings entre todos (default gateway de las vlan, access point, servidor y de un lado al otro), pero no puedo navegar en Internet con los clientes conectados en las redes de otros segmentos a los que esta conectado el servidor.
¿que estoy haciendo mal, me pueden dar una mano?
Desde ya, gracias
Leer las respuestas