Dual ISP y DMZ web servers

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
kraaaig
Mensajes: 4
Registrado: 17 Ago 2015, 19:43

Dual ISP y DMZ web servers

Mensaje por kraaaig »

Hola, espero que estén bien!. Tengo una problema que no he podido solucionar con respecto a mi configuración.

Tengo mi fortigate 100D con 2 WAN de dos ISP distintos, con diferentes IP estáticas, una WAN funcionando para internet para algunos equipos y la otra WAN funcionando para los equipos restantes, aparte tengo mi DMZ en el port de DMZ.

En esa DMZ tengo publicado unos servidores web usando VIP con la WAN1, funciona sin problemas. Pero lo que quiero hacer ahora es publicar otro web server desde esa DMZ pero que sea accesible por la IP de la WAN2, lo configure con policy route para que salga por la WAN2 y su correspondiente policy y no hay problemas, lo mismo para que sea accesible desde internet, pero una vez quiero acceder a ese servidor no me responde. Me pueden ayudar por favor?. Se puede realizar de esta manera o solamente puedo publicar los servidores por una sola WAN a la vez y no dos dinstintas? Se los agradecería!

PD: He tratado de ver los demás temás relacionados, pero no encuentro algo que se parezca a esto.
Felipe
Mensajes: 229
Registrado: 02 Ago 2011, 14:27

Re: Dual ISP y DMZ web servers

Mensaje por Felipe »

Buenos días,

Entiendo que para acceder a este segundo servidor desde el exterior habrás montado una VIP con la IP pública de la WAN2 y la IP interna del servidor (con interfaz externa WAN2) y luego una política que permita el acceso desde el exterior (WAN2) a la VIP creada en la interfaz DMZ. Desde mi punto de vista debería de funcionar.

Espero te sirva de ayuda. Saludos.
kraaaig
Mensajes: 4
Registrado: 17 Ago 2015, 19:43

Re: Dual ISP y DMZ web servers

Mensaje por kraaaig »

Si claro, tal como tengo configurado el otro servidor web en mi WAN1, pero con los datos de la WAN2 y la VIP hacia el servidor. Pero todo así no funciona.
zamzibar
Mensajes: 15
Registrado: 01 Mar 2016, 08:51

Re: Dual ISP y DMZ web servers

Mensaje por zamzibar »

Bien, esta seria mi primera asesoria en este foro.

Pero Kraaaig cuentanos un poco mas..

me parece que tienes que hacer una VIP para el servidor nuevo que te natee la IP externa hasta este. luego de ay tendrias que crear una politica IPv4 para con source WANx y destino el VIP que acabas de crear tal como dice Felipe me parece que todo va bien. con estos TIPS.... ahora debes estar muy pendiente de cual es la IP de la WANx y si esta bien configurado el router de tu ISP para que no sea el quien te esta tocando lo H...

Saludos amigos espero te sirva de algo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Dual ISP y DMZ web servers

Mensaje por gabyrossi »

Hola, vos queres acceder intermanete al server con al ip pu8blica?
una cosa facil de resolverlo es que lo accedas a traves de la ip privada.

pero si por alguna razon si o si queres hacerlo por la ip wan deberias hacer esto (hay algunas otras formas) :
[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder