Problemas con dos WAN (NAT - PPOE)

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
riuda
Mensajes: 12
Registrado: 24 Feb 2012, 11:11

Problemas con dos WAN (NAT - PPOE)

Mensaje por riuda »

Buenas tardes,

Tengo un Fortigate 50E (5.6.3) con dos Wan.

Wan1 - modo nat
Wan2 - PPOE

Tengo que configurar VPN IPSEC por las dos wan y también VPN SSL.

Los problemas los tengo con el enrutamiento y las distancias. En el momento que dejo la distancia en la interfece PPOE a 1, el trafico solo sale por esta wan y las VPN de la WAN1 caen.

Si subo la distancia de la WAN2, esta deja de funcionar.

adjunto imagen del routing.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
makco10
Mensajes: 1345
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Problemas con dos WAN (NAT - PPOE)

Mensaje por makco10 »

Hola,

Aqui es donde puedes hacer uso de la distancia y prioridad de cada ruta.

Cuando múltiples rutas estáticas tienen el mismo valor de distancia, ambas están activas en la tabla de enrutamiento. Entonces, ¿qué ruta se usará para enrutar paquetes coincidentes? En este escenario, FortiGate usa el valor de prioridad como un desempate para determinar la mejor ruta. Siempre se prefieren las rutas con menor prioridad.

Podrias dejar el WAN1 con distancia 10 y la vpn con distancia 11 y mayor prioridad.

Por default todas las rutas estaticas tienen una prioridad de 0.

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
makco10
Mensajes: 1345
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Problemas con dos WAN (NAT - PPOE)

Mensaje por makco10 »

[Debes identificarte para poder ver enlaces.]
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Responder