Hola;
Quiero sacar en un FORTIGATE 60B, unas maquinas por la WAN1 y otras por la WAN2, tengo creado en firewall address un IPRANGE con equipos1 ip 192.168.0[2-23] y equipos2 ip 192.168.0[26-209], el problema es k en ROUTER POLICY ROUTER no se pueden poner esos grupos sino k habria k ponerlos equipo por equipo, hay alguna forma de hacerlo?
Gracias
STATIC ROUTES
Re: STATIC ROUTES
Hola, como estas? En las policy routes lo que podes hacer si no es por una ip es ip y mascara.Muchas veces la mascara tampoco te ayuda mucho, pero bueno.
Igualmente tenes limitaciones de cantidad de policy routes, nose si son 16 en el 60b. No me acuerdo exactamente pero en esos valores andaban.
saludos
Gabriel
Igualmente tenes limitaciones de cantidad de policy routes, nose si son 16 en el 60b. No me acuerdo exactamente pero en esos valores andaban.
saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: STATIC ROUTES
Gracias pero entonces como podria yo crear alguna regla para que unos pc's salgan por la wan1 y otros pc's por la wan2.
Un saludo
Un saludo
Re: STATIC ROUTES
Hola, como estas? Podes jugar un poco con las mascaras.
`por ejemplo si tenes un rango de 192.168.1.10 al 15 podrias poner 192.168.1.10/255.255.255.250
saludos
Gabriel
`por ejemplo si tenes un rango de 192.168.1.10 al 15 podrias poner 192.168.1.10/255.255.255.250
saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: STATIC ROUTES
hola Gabriel las ip son bastante complicadas
Deben ser de la 192.168.0.2 hasta la 192.168.0.24
Despues de la 192.168.0.25 hasta la 192.168.0.199
Que podria hacer para realizarlo
Deben ser de la 192.168.0.2 hasta la 192.168.0.24
Despues de la 192.168.0.25 hasta la 192.168.0.199
Que podria hacer para realizarlo
Re: STATIC ROUTES
Hola, ah ok cuandot enes 2 wan vos tenes que darle prioridad a una, como la principal, las 2 wan con la misma distancia pero una con prioridad menor que sera la princial y todo saldra por ahi por default, salvo que quieras sacar rango de ip por la otra wan, y ahi haces la polici routes-. Entonces no es necesario hacer una polici route para salir por la principal
si tenes 2 rango como decis y una sale por la wan1 que es la la princial solo tenes que usar el otro rango en la polcy route para sacarlo por la wan2.
De esto ya se hablo bastante en el foro, busca los post .
saludos
Gabriel
si tenes 2 rango como decis y una sale por la wan1 que es la la princial solo tenes que usar el otro rango en la polcy route para sacarlo por la wan2.
De esto ya se hablo bastante en el foro, busca los post .
saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: STATIC ROUTES
Pues si me ayudas y me dices como encontrar esos post, te lo agradeceria porque tengo un problemon con dos adsl.
Un saludo
Un saludo
Re: STATIC ROUTES
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst