Problemas con Wan 1 y 2 en Fortinet 80c

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
manfred.wachtler
Mensajes: 2
Registrado: 20 Jul 2012, 23:48

Problemas con Wan 1 y 2 en Fortinet 80c

Mensaje por manfred.wachtler »

Hola que tal, expongo mi problema y de antemano gracias por el tiempo.

Resulta que tengo entre a trabajar a una empresa y tienen un fortinet 80c de la siguiente manera:

Internal = 10.1.1.13/255.255
wan1 = ADSL de telmex con IP publica fija configurado por PPPOE (modem bridge) 4MB de bajada y .4 de subida
wan2 = Enlace dedicado de fibra con Alestra simetrico con ip fija Configurado manualmente 2MB de bajada y 2MB de subida

las ips de los usuarios son 10.1.1.[1-254] divididas cada quien con sus politicas desde Internal -> Wan1
ademas tengo un Access Point Cisco E4200 como bridge y ligando a los usuarios con su mac para otorgarles IP (Eso lo hace un servidor dentro de las reservas de dhcp)

Tengo 2 problemas :( necesito dirigir ciertas ip para que salgan por la Wan2 por que tengo un FTP y el adsl es muy lento, al hacer politicas de ruteo, solamennte puedo dirigir todo el trafico por la wan 2 pero la salida a internet es muy lenta, y el ftp mejora considerablemente.

Y el otro problema :( con la red inalambrica es que hay que estar capturando la mac de cada usuario para asignarle ip y poder darle salida a internet.
El ap cisco tiene una opcion de invitado (Guest) la cual no es configurable mas que la contraseña, y asigna una ip (con dhcp) 192.168.3.121 en adelante, a la cual le quiero dar salida a internet sin restricciones por que es para clientes externos, pero que no puedan entrar a la red, solo internet.
Entiendo que tengo que enrutar la ip con alguna de las wan pero no se como hacerlo.

He estado leyendo sobre los temas tan comentados de "doble wan" pero no veo una solucion para mi problema de los wan1 y wan2, y del ap cisco es mi unica opcion, darle salida a esas ips para solo activar y desactivar la red de invitados y que se conecten con la contraseña, el dhcp les asigne su ip y naveguen.

Espero ser lo mas claro posible y me puedan ayudar.
Gracias
arturo.torres
Mensajes: 3
Registrado: 29 Abr 2013, 19:38

Re: Problemas con Wan 1 y 2 en Fortinet 80c

Mensaje por arturo.torres »

Prueba haciendo un Policy Based Route, donde le digas que tus IP´s que quieres que salgan por el enlace dedicado salgan por WAN2
Avatar de Usuario
j.urena
Mensajes: 113
Registrado: 04 Mar 2013, 20:52
Ubicación: Republica Dominicana

Re: Problemas con Wan 1 y 2 en Fortinet 80c

Mensaje por j.urena »

manfred.wachtler escribió:Hola que tal, expongo mi problema y de antemano gracias por el tiempo.

Resulta que tengo entre a trabajar a una empresa y tienen un fortinet 80c de la siguiente manera:

Internal = 10.1.1.13/255.255
wan1 = ADSL de telmex con IP publica fija configurado por PPPOE (modem bridge) 4MB de bajada y .4 de subida
wan2 = Enlace dedicado de fibra con Alestra simetrico con ip fija Configurado manualmente 2MB de bajada y 2MB de subida

las ips de los usuarios son 10.1.1.[1-254] divididas cada quien con sus politicas desde Internal -> Wan1
ademas tengo un Access Point Cisco E4200 como bridge y ligando a los usuarios con su mac para otorgarles IP (Eso lo hace un servidor dentro de las reservas de dhcp)

Tengo 2 problemas :( necesito dirigir ciertas ip para que salgan por la Wan2 por que tengo un FTP y el adsl es muy lento, al hacer politicas de ruteo, solamennte puedo dirigir todo el trafico por la wan 2 pero la salida a internet es muy lenta, y el ftp mejora considerablemente.

Y el otro problema :( con la red inalambrica es que hay que estar capturando la mac de cada usuario para asignarle ip y poder darle salida a internet.
El ap cisco tiene una opcion de invitado (Guest) la cual no es configurable mas que la contraseña, y asigna una ip (con dhcp) 192.168.3.121 en adelante, a la cual le quiero dar salida a internet sin restricciones por que es para clientes externos, pero que no puedan entrar a la red, solo internet.
Entiendo que tengo que enrutar la ip con alguna de las wan pero no se como hacerlo.

He estado leyendo sobre los temas tan comentados de "doble wan" pero no veo una solucion para mi problema de los wan1 y wan2, y del ap cisco es mi unica opcion, darle salida a esas ips para solo activar y desactivar la red de invitados y que se conecten con la contraseña, el dhcp les asigne su ip y naveguen.

Espero ser lo mas claro posible y me puedan ayudar.
Gracias

Podrías hacer lo siguiente:

Crear politicas que controlen esto, ejemplo:

En Firewall Objects creas un rango de IP, las que quieras que se vayan por la Wan2 y las que quieras que se vayan por la Wan1.

Address Name: IP_Wan1
Type: Subnet / IP Range
Subnet / IP Range: 10.1.1.1 - 10.1.1.50
Interface: Any

Address Name: IP_Wan2
Type: Subnet / IP Range
Subnet / IP Range: 10.1.1.51 - 10.1.1.99
Interface: Any

Vas y creas una política para cada una:

Internal > IP_Wan1 > Wan1 > All > allways > ANY > ALLOW.

Internal > IP_Wan2 > Wan2 > All > allways > ANY > ALLOW.
Uso FG620B
FortiOS v.4 MR3 Parch 12
Responder