IP Pool Salida por 2 IP

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Cerrado
LeonardoRaimondo
Mensajes: 2
Registrado: 18 Sep 2017, 17:13

IP Pool Salida por 2 IP

Mensaje por LeonardoRaimondo »

Buenas !

Antes que nada, gracias por leer el post y tratar de ayudarme...

EL problema es el siguiente

Tengo 2 IP's x.x.x.10 y x.x.x.11, ambas pertenecen a un grupo de IP que me da mi proveedor de Internet, es decir 1 sola fibra óptica 2 ip's

La IP x.x.x.10 esta configurada a la puerta WAN del Forti ( 90D )
Sistema -> Red -> Interfaces -> wan.

La segunda ip la x.x.x.11 esta dentro de un ip pool.
Objetos de Firewall -> Ip Virtual -> Pool IP

Lo que estoy tratando de hacer, es acceder al puerto 80 por la IP x.x.x.11 en lugar de la x.x.x.10, para eso agregue en Política -> política lo siguiente

Tipo de Política -> Firewall
Subtipo de Política -> Dirección
Interfaz Entrante -> mi red Lan
Dirección Origen -> la ip de mi pc
Interfaz Saliente -> Wan
Dirección Destino -> all
Horario -> always
Servicio -> HTTP
Acción -> ACCEPT
Habilitar NAT -> Uso de IP Pool Dinámico -> x.x.x.11

Luego puse esta regla al inicio de todas y abajo una de bloquear toda salida desde mi IP.
Lo que me esta pasando que 1.- Puedo acceder al puerto 80, es decir accedo a los sitios, pero cuando verifico la IP, mediante un sitio que te dice desde que IP navegas, dice x.x.x.10 y no de la que le digo la x.x.x.11

Agradezco desde ya... que puede estar pasando que no sale por la ip correcta.

sds
Leonardo
LeonardoRaimondo
Mensajes: 2
Registrado: 18 Sep 2017, 17:13

Re: IP Pool Salida por 2 IP

Mensaje por LeonardoRaimondo »

Hola... quedo resuelto el problema...

Estaba mirando la configuración del IP Pool y lo tenia en One-To-One y tenía que tenerlo en Overload

Overload - this is the default setting. Internal addresses other than the one designated in the policy can use this address for the purposes of NAT.

Ahora si los sitios donde veo mi Ip dicen correctamente la x.x.x.11


sds y gracias a todos !
Leonardo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: IP Pool Salida por 2 IP

Mensaje por gabyrossi »

Buenisimo, saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Cerrado