Interface para visitantes sin ver mi red local

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
Markiyo
Mensajes: 51
Registrado: 04 Abr 2012, 16:23

Interface para visitantes sin ver mi red local

Mensaje por Markiyo »

Que tal buen dia,

Tengo por configurar un nuevo Fortigate 100D, necesito crear mi red LAN (192.168.100.---) para todos mis usuarios locales, sin embargo, la empresa renta un salon para diversos eventos en el cual brinda acceso a internet libre a los asistentes, por lo que necesito crear otro segmento para esa red (192.168.200.---) y que esta no vea mi LAN.

El segmento (192.168.200.---) para asistentes lo puedo configurar en el puerto DMZ y solo crear la politica Interface asistentes --> Wan1 sin politicas a la internal??
Si es asi, ese cable que conecte al puerto DMZ del fortigate, tiene que ir directo al acces point del salon de renta?? es decir, sin tocar mis switches donde estara la red LAN??

sALUDOS
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Interface para visitantes sin ver mi red local

Mensaje por gabyrossi »

hola, exacto.
aislarlo sin politica a tu interna y obviamente conectado fisicamente a equipo que neecsites o a un switch separado de tu red lan.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Markiyo
Mensajes: 51
Registrado: 04 Abr 2012, 16:23

Re: Interface para visitantes sin ver mi red local

Mensaje por Markiyo »

Gracias Gaby, un saludo
Responder