Nateo con diferentes salidas
Nateo con diferentes salidas
Hola colegas, tengo un problemilla y esta es la situacion. Tengo un Fortigate 80C y conectados a el esta un swtich capa 3 donde tengo creadas mis VLAN, todas salen por la WAN1, hace poco hicimos un convenio con otra empresa y nos pidieron conexion punto a punto y nos instalaron otro router, yo desde mi laptop conectado directamente al router puedo llegar a su red local. Lo que quisiera saber es como configurar mi firewall para que una maquina dentro de mi VLAN pueda salir por este nuevo router y llegar a su red.
Re: Nateo con diferentes salidas
Hola, ese router esta conectado en que vlan? o en donde?
en el fortigate tendras que haces un rauta para ir al destino (redes de la otra empresa) y la interface (red)donde este conectado ese router y como gw la ip de ese router.
luego tendras que hacer politicas de firewall desde las vlna hacia la interfaz donde esta ese router.
saludos
en el fortigate tendras que haces un rauta para ir al destino (redes de la otra empresa) y la interface (red)donde este conectado ese router y como gw la ip de ese router.
luego tendras que hacer politicas de firewall desde las vlna hacia la interfaz donde esta ese router.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Nateo con diferentes salidas
hola, gracias por su pronta respuesta, el router no lo tengo conectado, lo conectaba directamente a mi laptop para comprobar que tenga conexion con el router destino, previo cambio del IP. Esa era mi otra duda, si el router lo conecto a la wan2 o Internal interfaz, tengo que natear para q una de mis VLAN vaya por alguna de esa interfaz, lo que no me queda claro es, que pasara cuando esa VLAN tenga q salir por la WAN1 o por otra interfaz, o si o si tengo que crear una vlan exclusiva para salir por esa interfas al router?
-
- Mensajes: 108
- Registrado: 13 Sep 2015, 15:28
- Ubicación: Venezuela
- Contactar:
Re: Nateo con diferentes salidas
Buenas noches,
Como te indican arriba debes conectarlo a una interfaz de tu fortinet puede ser la wan2 y creas las rutas hacia la Red de la otra empresa y la política correspondiente desde la Red de la vlan que quieres permisar hacia la interfaz wan2 como ejemplo cuando quieran ir hacia la wan1 ya debes tener rutas y políticas configuradas ya que esta operativa actualmente.
Como te indican arriba debes conectarlo a una interfaz de tu fortinet puede ser la wan2 y creas las rutas hacia la Red de la otra empresa y la política correspondiente desde la Red de la vlan que quieres permisar hacia la interfaz wan2 como ejemplo cuando quieran ir hacia la wan1 ya debes tener rutas y políticas configuradas ya que esta operativa actualmente.
Anderson Quijada
NSE 4 - Fortinet Network Security Professional
Cisco CCNA Routing & Switching
MCSA 2012 Server Administrator
NSE 4 - Fortinet Network Security Professional
Cisco CCNA Routing & Switching
MCSA 2012 Server Administrator
Re: Nateo con diferentes salidas
Lo hice como me indicaron y quedo super bien.. Muchas gracias por sus respuestas.