Bloqueo de ips reales al momento de usar dos WANS

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
disturbednoise
Mensajes: 16
Registrado: 21 Feb 2011, 06:41

Bloqueo de ips reales al momento de usar dos WANS

Mensaje por disturbednoise »

Buen día:


He seguido sus sabios consejos y he logrado tener dos wans en mi fortinet 310b

Tengo contratado un enlace dedicado de 2mb - E1, mi proveedor me asignó varias ips reales al momento de tenerlo. Desde mi wan 1 y todos mis usuarios ruteados para salir a internet por esa interface pueden ver por ejemplo mis virtual ip que tengo asignadas a mis servidores para páginas web, etc.


Los usuarios que salen a internet por mi wan 2 no pueden acceder a mi direccion real de mi fortinet brindada por mi wan 1, ni mucho menos a mis servidores con ips reales, alguna sugerencia??, saludos!!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de ips reales al momento de usar dos WANS

Mensaje por gabyrossi »

Hola, como estas? supongo que queres acceder con ip locales.
si es haci, arriba de las polticias ruteas por la wan tenes que hacer policy routes parea que vea esas ip locales por la interafce interna especifa. y ponerla arriba de todas.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
disturbednoise
Mensajes: 16
Registrado: 21 Feb 2011, 06:41

Re: Bloqueo de ips reales al momento de usar dos WANS

Mensaje por disturbednoise »

ok, entonces mi interface donde están las ips reales se llama E1en el puerto 9

La ip que sale por wan 2 es: 192.168.19.55

La ip real que quiero que vea es por ejemplo: 204.110.256.140, vista desde E1

Mi router real es por ejemplo: 204.110.256.130

me podrias dar un ejemplo de la manera de construir el policy route para que la ip que sale por wan 2, pueda ver la direccion real de E1 en port 9?


te lo agradezco mucho, saludos!!!!
Responder