NAT Saliente

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Cerrado
Avatar de Usuario
link
Mensajes: 110
Registrado: 10 May 2007, 08:02

NAT Saliente

Mensaje por link »

Hola,

Tengo un servidor de correo nateado con una ip publica para que entren los correos. Ahora mismo los mails salen con la ip pública del la interfaz del firewall que es diferente a la ip publica del correo. Es posible asiganrle solo al servidor de correo que salga con la ip publica con la que entran los correos en vez de que salgan con la ip de la interfaz del firewall. Vamos en definitiva es posible hacer un NAt saliente con otra ip que no sea la de la interfaz del Fortigate??

saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NAT Saliente

Mensaje por gabyrossi »

Hola, como estas? Claro, creas un ip pool en: firewall -> virtual ip -> ip pool ->

luego una vez creado se lo aplicas en la politica saliente.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
link
Mensajes: 110
Registrado: 10 May 2007, 08:02

Re: NAT Saliente

Mensaje por link »

A ver si me queda claro.

En el apartado que comentas viene las sigueintes opciones cuando se quiere crear un ip pool nuevo:

Name : Aqui pongo el nombre que quiera
Interface : Que interface tendría que poner aquí ?? la interfaz WAN por donde sale o la Lan a la que pertenece??
IP Range/Subnet : Aquí que te ndría que poner la ip pública con la que quiero que salga??

Una vez hecho esto voy a la regla y dond epone Dynamic IP Pool lo marco y selecciono la ip pool creada anteriormente no??

Saludos y gracias por tu ayuda
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NAT Saliente

Mensaje por gabyrossi »

hola, si pones la interface wan donde tienen la ippublica. lo demas esta correcto.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
link
Mensajes: 110
Registrado: 10 May 2007, 08:02

Re: NAT Saliente

Mensaje por link »

entonces quedaría asi:

Name: Ip pública de servidor de correo saliente
Interface: WAN
IP Range/Subnet: 212.30.80.50 (es la ip publica del correo entrante)

Ir a la regla del correo saliente y aplicar el check de Dynamic IP y seleccionar esta Pool.

Correcto??
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NAT Saliente

Mensaje por gabyrossi »

hola, si es asi.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
link
Mensajes: 110
Registrado: 10 May 2007, 08:02

Re: NAT Saliente

Mensaje por link »

ok, gracias.

vamos a porbarlo...
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NAT Saliente

Mensaje por gabyrossi »

hola, ok.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
fatima.gonzalez85
Mensajes: 27
Registrado: 27 Nov 2009, 14:51

Re: NAT Saliente

Mensaje por fatima.gonzalez85 »

Buenos días,

Estaría interesada en saber si finalmente te funcionó. Estoy en la misma situación y a mí no me funciona.

Gracias de antemano!

Saludos,
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NAT Saliente

Mensaje por gabyrossi »

Hola fatima, que es lo que estas configurando y que es lo que no te funcioana?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
fatima.gonzalez85
Mensajes: 27
Registrado: 27 Nov 2009, 14:51

Re: NAT Saliente

Mensaje por fatima.gonzalez85 »

SOLUCIONADO!
Gracias!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NAT Saliente

Mensaje por gabyrossi »

ok, saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Cerrado