Agregar IPs fijas y hacer que una IP salga por una IP

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
cesarcoca
Mensajes: 14
Registrado: 29 May 2018, 16:32

Agregar IPs fijas y hacer que una IP salga por una IP

Mensaje por cesarcoca »

Hola, me gustaria saber como agregar las ips restantes que me da el proveedor de internet y si se puede hacer que una IP de una subred pueda salir por una IP publica especifica. Detallo mi escenario:

Tengo un forti 100e con firmware 5.4, en el cual tengo 2 conexiones de internet. 1 de IPLAN (IP fija y numero de ips 8) y la secundaria (por ahora fibertel hogareño para probar ip dinamica) va a ser de telecom ip fija (1 sola IP)

tengo varios segmentos de red creados 10.10.10.x (para un switch HP del cual cuelgan todas las pc de la compañía y el dhcp server es un AD)

sobre la parte del switch del forti "192.168.100.x" 2 VLAN (vlan 12 y vlan13) y estan colgados los AP.

por ende la red cableada esta en ip 10.10.10.x
VPN 10.10.11.x
wifi privado 10.10.12.x
wifi invitados 10.10.13.x


Lo que me gustaria saber primero es:

1. Como configurar las 7 ips restantes que me da iplan (solo tengo configurada 1 ahora que es por la que navega la empresa)
2. Configurar para que el servidor exchange de la empresa 10.10.10.55 salga por una IP que no sea la principal dado que en la empresa mandan muchos correos electronicos y no quiero entrar en una black list. De esta forma todo el trafico web saldria por la principal y todo el exchange por otra IP..... se puede hacer que salga por varias ips y vaya saltando para no saturarlas?

Muchas gracias por sus comentarios.

Saludos
Cesar
Felipe
Mensajes: 229
Registrado: 02 Ago 2011, 14:27

Re: Agregar IPs fijas y hacer que una IP salga por una IP

Mensaje por Felipe »

Buenas,

Para tu primera pregunta tienes que utilizar VIP (IPs virtuales) que te permite redirigir todas las IPs públicas asignadas al firewall a los diferentes servicios internos que quieras publicar en Internet.

Para el tema del correo es posible hacer lo que detallas creado un IP pool con las distintas IPs de las que dispones y que escoja una IP en la política salida del correo, pero no te lo recomiendo porque la mayoría de servidores de correo actuales realizan un HELLO de vuelta para verificar que la IP origen se corresponde con un servidor de correo legítimo y si en el DNS no están configuradas las IPs convenientemente rechazará tus peticiones ya que no habrá concordancia entre quien pregunta y el servidor que responde.

Nosotros tenemos una IP secundaria asignada al servidor de correo y es la que utilizamos únicamente para éste pero es la misma IP que está definida en nuestro DNS como MX (servicio de correo).

Espero te sirva de ayuda. Saludos.
cesarcoca
Mensajes: 14
Registrado: 29 May 2018, 16:32

Re: Agregar IPs fijas y hacer que una IP salga por una IP

Mensaje por cesarcoca »

Voy a probarlo y comento, muchas gracias felipe
Responder