ACCCEDER A SERVICIO DESDE LAN A VLAN

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
barbaman
Mensajes: 5
Registrado: 02 Sep 2017, 11:28

ACCCEDER A SERVICIO DESDE LAN A VLAN

Mensaje por barbaman »

Buenos días,

tengo publicado un servicio en un determinado puerto XXXX dentro de un servidor en LAN local. A este servicio se accede desde Internet y debería hacerlo también a los clientes Wifi que detallo a continuación...
Por otro lado, en un Fortigate 90D, tengo una VLAN (con clientes Wifi invitados) que únicamente salen a Internet y resuelven DNS en Internet.

Necesito que el tráfico de estos, dirigido al puerto XXXX (direción del tipo servicio.dominiodeinternet.com:123456), no salga a Internet, sino que se vaya a la LAN, directamente al servidor que atiende ese puerto.

Wifi 10.0.0.0/16 ----> servicio.dominiodeinternet.com:123456 ---> LAN Server 192.168.0.200

He hecho una política, que funciona bien si los clientes visitan el servicio mediante la IP interna, tipo: 192.168.0.200:123456 .. pero, claro, no funciona si en lugar de la IP interna se usa el dominio..

¿cómo podría hacerlo?

Muchas gracias
AndresW
Mensajes: 455
Registrado: 09 Jun 2014, 17:05

Re: ACCCEDER A SERVICIO DESDE LAN A VLAN

Mensaje por AndresW »

Utiliza una feature denominada DNS Database
Saludos!

_____________________________________________________________

Grupo de Telegram referente a FortiGate --> https://t.me/FortiGate_es
barbaman
Mensajes: 5
Registrado: 02 Sep 2017, 11:28

Re: ACCCEDER A SERVICIO DESDE LAN A VLAN

Mensaje por barbaman »

Ay, lo que es no saber.. :)
Lo miro, gracias!!
AndresW
Mensajes: 455
Registrado: 09 Jun 2014, 17:05

Re: ACCCEDER A SERVICIO DESDE LAN A VLAN

Mensaje por AndresW »

Dale un vistazo a esto, te puede ser útil

[Debes identificarte para poder ver enlaces.]
Saludos!

_____________________________________________________________

Grupo de Telegram referente a FortiGate --> https://t.me/FortiGate_es
Responder