E1

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
rwalkers
Mensajes: 16
Registrado: 11 Ene 2009, 06:04

E1

Mensaje por rwalkers »

Buenas tardes:

Tengo un forti 60m, el problema radica en que hemos contratado un E1 que quiero configurar en la wan 1 que la verdad con adsl no tenia que mover nada.

Los datos de la red el E1 son los siguientes:

Gateway: 250.66.111.185

ip´s: 250.66.111.186 al 190

mask: 255.255.255.248

dns: 201.161.6.46
201.161.6.48

¿como y que parametros debo configurar para que pueda navegar?.

ya tengo mis direccioes y mis politicas, la direccion de mi red privada son del orden 200.200.200.--- y la internal 200.200.200.105.

Gracias por su tiempo.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: E1

Mensaje por gabyrossi »

hola, como te va?
Bueno primero deberas configurar la wan con los datos de la ip y la mascara.

luego los dns

y agregaras en router -> static .-> una ruta con destino 0.0.0.0/0.0.0.0 con el gw del proveedor.

Recomendacion, nunca pongas en foros publicos ip reales.
Recomendacion2 si podes cambiar y renumeras la red interna por alguna otra, como la 192.168 x.x o 172.16.x.x

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
rwalkers
Mensajes: 16
Registrado: 11 Ene 2009, 06:04

Re: E1

Mensaje por rwalkers »

Muy bien, sigo tus consejos, efectivamente los datos de las ip no son los reales, tengo que tener ejemplos cercanos ok.

Te explico, seguí las indicaciones tal cual me indicaste, agregando que le hice un restore de fabrica al equipo.

1- firewall- address-adress- creat new ---- 192.168.---.---/255.255.255.0 (nombre PRUEBAS).
2- firewall- address-adress-group ------ Group name: admon, members (PRUEBAS).
3- system-network--wan1- interface addressing mode manual: 250.66.11.186/255.255.255.248 ok.
marcando https, ping, http y ssh , apply y ok.

4- system-network--wan1-options use the following DNS server address y coloque los dos DNS sin mask.

5- Router-static-static route-creat new destination ip 0.0.0.0/0.0.0.0
device WAN1
GW: 250.66.110.185
DISTANCE: 10

6-firewall-policy-create new SOURCE
inter: internal
address: PRUBEBAS
DESTINATION
INTERF: WAN1
addrs: all
sch: always
service: any
action: accept
marcamos la opcion nat

Con esto debería de navegar sin restricciones ¿cierto? o estoy haciendo algo mal??
Gracia
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: E1

Mensaje por gabyrossi »

hola, si la wan y el gw esta correcto y la politica de internal a wan nateada esta correcta deberias navegar.

por ping llegas a alguna ip publica?

desde el euqipo probaste de hacer execute ping 4.2.2.1

llega?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
rwalkers
Mensajes: 16
Registrado: 11 Ene 2009, 06:04

Re: E1

Mensaje por rwalkers »

Correcto, ya puedo navergar.

ciertamente me falta mas por aprender de Fortinet.

Saludos desde México
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: E1

Mensaje por gabyrossi »

Hola, barbaro.

acordate que hay mucha info y doc. para leer en:

[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder