Ruta Forzada a Internet sin afectar estáticas, se puede?
Publicado: 10 Sep 2015, 22:42
Hola
Tengo el siguiente inconveniente. Tengo un FG200D con FortiOS 5.0 G6
Este equipo tiene 3 enlaces a internet y 1 enlace MPLS a otros sitios de la empresa
Tengo definidas varias VLANs y por rutas estáticas salen a Internet por el Default (ruta de menor prioridad), y hacia las otras redes de la compañía por MPLS
Quiero Forzar que una VLAN, si o si salga por wan1 independientemente de por donde salgan el resto de las VLANs en el equipo, es decir, independientemente de que ruta estática hacia internet tiene prioridad = 0
Lo primero que se me ocurrió es definir un Policy Route, como el equipo se fija en las "policy" antes que en las estáticas, obligo que la VLAN202 salga si o si por wan1 independientemente de que ruta estática tiene prioridad = 0 y es la default para todo el FW
Con que me encuentro? al definir la "policy" le estoy indicando que cualquier paquete con origen en la VLAN202 y vaya hacia la 0.0.0.0/0.0.0.0 salga si o si por wan1.
El tema es que TODO se va a la wan1 por lo tanto pierdo la salida a las otras redes por MPLS.
Lo unico que se me ocurre es definir otras "policy" para las redes de MPLS posicionadas mas arriba hacia MPLS, pero tengo como 50 redes!!!!, a alguien se le ocurre otra solucion?
Gracias
Daniel
Tengo el siguiente inconveniente. Tengo un FG200D con FortiOS 5.0 G6
Este equipo tiene 3 enlaces a internet y 1 enlace MPLS a otros sitios de la empresa
Tengo definidas varias VLANs y por rutas estáticas salen a Internet por el Default (ruta de menor prioridad), y hacia las otras redes de la compañía por MPLS
Quiero Forzar que una VLAN, si o si salga por wan1 independientemente de por donde salgan el resto de las VLANs en el equipo, es decir, independientemente de que ruta estática hacia internet tiene prioridad = 0
Lo primero que se me ocurrió es definir un Policy Route, como el equipo se fija en las "policy" antes que en las estáticas, obligo que la VLAN202 salga si o si por wan1 independientemente de que ruta estática tiene prioridad = 0 y es la default para todo el FW
Con que me encuentro? al definir la "policy" le estoy indicando que cualquier paquete con origen en la VLAN202 y vaya hacia la 0.0.0.0/0.0.0.0 salga si o si por wan1.
El tema es que TODO se va a la wan1 por lo tanto pierdo la salida a las otras redes por MPLS.
Lo unico que se me ocurre es definir otras "policy" para las redes de MPLS posicionadas mas arriba hacia MPLS, pero tengo como 50 redes!!!!, a alguien se le ocurre otra solucion?
Gracias
Daniel