Usar DMZ como Wan con un 2do IP de otro proveedor

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
jsaavedra
Mensajes: 69
Registrado: 07 Jul 2010, 22:55

Usar DMZ como Wan con un 2do IP de otro proveedor

Mensaje por jsaavedra »

Buen dia, a todos,

Estoy necesitando configurar mi puerto DMZ, con un IP estatico publico de uno de mis proveedores el cual es el registro MX de mi servidor de correo. Les explico la config de las interfaces.

WAN1: (DHCP) Proveedor ABA.
WAN2: (ESTATICO) Inter. 200.8.88.20 / 255.255.252.0

DMZ: Seria con este segundo IP del provedoor INTER (200.8.88.15/255.255.252.0)

Esto porque quiero que todo el trafico entrante pase por el fortigate 80c.

Actualmente el IP 200.8.88.15 esta conectado directo a mi servidor de correo en la segunda eth. Pero necesito que el fortinet realice Antispam,

Tenia pensado conectar ese IP al DMZ y con un VIP o algun policy route direccionarlo al IP local del mailserver ..

Si me pueden ayudar se lo agradezco... Al colocar el IP en la DMZ me dice q esta dentro de la misma subnet d otra interfaces osea la WAN2..
Como puedo lograr lo q busco..
Jose A Saavedra
Fortinet Certified Network Security Administrator
Caracas - Venezuela
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Usar DMZ como Wan con un 2do IP de otro proveedor

Mensaje por gabyrossi »

Hola, si la ip la tenes configurada en la wan2 nunca jamas podras ocnfiguras otra ip del mismo rango en otra interface.

Tampoco es necesario. Lo unico que tenes que hacer es un virtual ip (tcp 25, y los que necesites) con la ip de tu mx, y haces una politica de wan2 hacia la interface de tu server de correo interno

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder