Nateo con diferentes salidas

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Cerrado
JoseR
Mensajes: 3
Registrado: 01 Jul 2016, 16:35

Nateo con diferentes salidas

Mensaje por JoseR »

Hola colegas, tengo un problemilla y esta es la situacion. Tengo un Fortigate 80C y conectados a el esta un swtich capa 3 donde tengo creadas mis VLAN, todas salen por la WAN1, hace poco hicimos un convenio con otra empresa y nos pidieron conexion punto a punto y nos instalaron otro router, yo desde mi laptop conectado directamente al router puedo llegar a su red local. Lo que quisiera saber es como configurar mi firewall para que una maquina dentro de mi VLAN pueda salir por este nuevo router y llegar a su red.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Nateo con diferentes salidas

Mensaje por gabyrossi »

Hola, ese router esta conectado en que vlan? o en donde?
en el fortigate tendras que haces un rauta para ir al destino (redes de la otra empresa) y la interface (red)donde este conectado ese router y como gw la ip de ese router.

luego tendras que hacer politicas de firewall desde las vlna hacia la interfaz donde esta ese router.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
JoseR
Mensajes: 3
Registrado: 01 Jul 2016, 16:35

Re: Nateo con diferentes salidas

Mensaje por JoseR »

hola, gracias por su pronta respuesta, el router no lo tengo conectado, lo conectaba directamente a mi laptop para comprobar que tenga conexion con el router destino, previo cambio del IP. Esa era mi otra duda, si el router lo conecto a la wan2 o Internal interfaz, tengo que natear para q una de mis VLAN vaya por alguna de esa interfaz, lo que no me queda claro es, que pasara cuando esa VLAN tenga q salir por la WAN1 o por otra interfaz, o si o si tengo que crear una vlan exclusiva para salir por esa interfas al router?
And.quijada
Mensajes: 108
Registrado: 13 Sep 2015, 15:28
Ubicación: Venezuela
Contactar:

Re: Nateo con diferentes salidas

Mensaje por And.quijada »

Buenas noches,
Como te indican arriba debes conectarlo a una interfaz de tu fortinet puede ser la wan2 y creas las rutas hacia la Red de la otra empresa y la política correspondiente desde la Red de la vlan que quieres permisar hacia la interfaz wan2 como ejemplo cuando quieran ir hacia la wan1 ya debes tener rutas y políticas configuradas ya que esta operativa actualmente.
Anderson Quijada
NSE 4 - Fortinet Network Security Professional
Cisco CCNA Routing & Switching
MCSA 2012 Server Administrator
JoseR
Mensajes: 3
Registrado: 01 Jul 2016, 16:35

Re: Nateo con diferentes salidas

Mensaje por JoseR »

Lo hice como me indicaron y quedo super bien.. Muchas gracias por sus respuestas.
Cerrado