Buenos días, necesitaría un poco de ayuda con un Fortigate 200B. El proveedor de internet nos ha cambiado la conexión a fibra óptica y nos ha dado dos direcciones IP, la 192.168.1.1 para conectar por VPN con las sedes remotas y la 192.168.1.10 para la salida a internet.
Las sedes remotas deben salir a internet por el Fortigate de la central, estamos probando con una sede remota (192.168.6.0/24) y solo logramos que o salga a internet o sea visible la VPN pero no las dos cosas.
La conexión del operador al firewall entra por un solo interfaz ya que me han puesto un switch previo que une la salida de VPN e INET.
Mi pregunta es como hago para rutear las salidas si ambas direcciones son del mismo rango y no puedo separarlas en el firewall en dos interfaces.
Muchas gracias.
Salida VPN e Internet con 2 IPs del mismo rango
-
- Mensajes: 4
- Registrado: 21 Ago 2013, 07:51
Re: Salida VPN e Internet con 2 IPs del mismo rango
hola, en la interface del fortigate configuras una de las 2 ips.
ejemplo confioguras la ip 192.168.1.10 (internet)
luego en las politicas cuando quieras ir a la vpn nateas la politica y le ahabilitas un ippool con la ip 192.168.1.1
luego todas las demas politicas a internet saldran nateadas con la ip de la interface.
saludos.
ejemplo confioguras la ip 192.168.1.10 (internet)
luego en las politicas cuando quieras ir a la vpn nateas la politica y le ahabilitas un ippool con la ip 192.168.1.1
luego todas las demas politicas a internet saldran nateadas con la ip de la interface.
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 4
- Registrado: 21 Ago 2013, 07:51
Re: Salida VPN e Internet con 2 IPs del mismo rango
Muchas gracias, probaremos y te diremos algo.
-
- Mensajes: 4
- Registrado: 21 Ago 2013, 07:51
Re: Salida VPN e Internet con 2 IPs del mismo rango
No me funciona, yo tengo en el interfaz wan del Fortigate configurada la 192.168.1.254 y los routers de operador tienen la 192.168.1.1 y 192.168.1.10, para poder hacer un ippool tengo que coger todo el rango y al aplicarlo en las políticas me tira la conexión.
Los routers tiene configuradas las siguientes IPs:
CENTRAL VPN
HSRP: 192.168.1.1/24
PPAL: 192.168.1.2/24
BACKUP: 192.168.1.3/24
CENTRAL INET
HSRP: 192.168.1.10
PPAL: 192.168.1.11
¿Como hago el ippool?, ¿se aplica a todas las politicas o solo a las salientes?.
Muchas gracias otra vez.
Los routers tiene configuradas las siguientes IPs:
CENTRAL VPN
HSRP: 192.168.1.1/24
PPAL: 192.168.1.2/24
BACKUP: 192.168.1.3/24
CENTRAL INET
HSRP: 192.168.1.10
PPAL: 192.168.1.11
¿Como hago el ippool?, ¿se aplica a todas las politicas o solo a las salientes?.
Muchas gracias otra vez.
-
- Mensajes: 4
- Registrado: 21 Ago 2013, 07:51
Re: Salida VPN e Internet con 2 IPs del mismo rango
Solucionado, Gracias.
Re: Salida VPN e Internet con 2 IPs del mismo rango
hola, aclaro de nuevo. el ippool puede armarse de solo una IP.
podrias aclarar que como lo resolviste ?. para que los demas sepan.
gracias.
podrias aclarar que como lo resolviste ?. para que los demas sepan.
gracias.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst