Duda NAT - VIP Red

Consultas variadas de naturaleza técnica

Responder
Aries11
Mensajes: 1
Registrado: 27 Ene 2015, 18:26

Duda NAT - VIP Red

Mensaje por Aries11 »

Buen dia chic@s, escribo haber si me pueden prestar el apoyo con una duda

Tengo un equipo Fortigate 110c, dicho equipo posee un enlace WAN conectado a un router CISCO, dicho equipo cisco posee tres vlan, lo que se traduce a tres segmentos de red publica, las cuales son : VLAN 367:190.216.xx2,xx/29, VLAN 369:201.234.2xx.---/29 ,VLAN 370:201.2xx.---.104/29. Cabe a descatar que estas VLAN se encuentra contra la Nube (internet) y no contra el Fortigate 60c. (Adjunto el diagrama de red).

Requerimos ejecutar un NAT estatico para un equipo citrix dentro de la red privada, no obstante el NAT debe realizarse en el equipo fortigate 110C con la IP 190.216.xx2.74. Es importante señalar que el dispositivo fortinet no posee enlace WAN con este rango de ip publica, este rango lo maneja el equipo cisco que se encuentra adelante. El segmento que comparte el equipo Fortinet con el Equipo Cisco es publico y corresponde al 200.41.1xx.xx4/28. ¿Es la posible la ejecucion de este NAT estatico bajo las condiciones planteadas?

Sin mas que agregar me despido a la espera de su apoyo.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Duda NAT - VIP Red

Mensaje por gabyrossi »

hola, lo unico que tiene publico el fortigate es 200.41.11xx.1x4/28 asique , es lo unico con lo que puede natear entrante o saliente.

ojo puse --- para no publicar IP PUblicas reales en un foro publico.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder