2 wan 1 LAN fortigate 200a

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
Avatar de Usuario
jtamez
Mensajes: 26
Registrado: 17 May 2011, 01:53

2 wan 1 LAN fortigate 200a

Mensaje por jtamez »

buen dia
les presento mi caso
tengo 2 enlaces de internet WAN1 y WAN2
mi red interna conectada al DMZ2
en los puertos de internal y DMZ1 no tengo nada conectado

Lo que quiero es que todos los usuarios salgan por la WAN2 todo lo que naveguen de internet (download)
y todo lo que sea consulta a mis servidores sea por la wan1 (upload)

saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: 2 wan 1 LAN fortigate 200a

Mensaje por gabyrossi »

Hola, consulta a tus servidores? Porque no lo hacen con ip locales las consultas?


sobre dual wan se hablo mucho en le foro busca sobre el tema.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
jtamez
Mensajes: 26
Registrado: 17 May 2011, 01:53

Re: 2 wan 1 LAN fortigate 200a

Mensaje por jtamez »

hola gracias por contestar.. creo qe no me explique bien...

tengo mi proveedor internet 1 -> wan 1 este me da IPs publicas
en el fortigate tengo apuntando mis ips publicas a mis servidores con ip local en la seccion de virtual IP

tengo 2do proveedor de internet -> wan2
quiero que los usuarios naveguen por la wan2

toda la LAN esta conectada al puerto DMZ2
DMZ1 -> no tengo nada conectado

quiero que todo el trafico de los servidores sea por WAN1

puertos internal ->no tengo nada conectado

gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: 2 wan 1 LAN fortigate 200a

Mensaje por gabyrossi »

Hola, ok bien entonces como te dije los temas de dual wan, que se hablo muchisimo en el foro.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
jtamez
Mensajes: 26
Registrado: 17 May 2011, 01:53

Re: 2 wan 1 LAN fortigate 200a

Mensaje por jtamez »

hola

Me puedes apoyar diciendome como cambio las prioridades en el CLI

gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: 2 wan 1 LAN fortigate 200a

Mensaje por gabyrossi »

hola, wen donde se habla de dual wan se dijo varas veces

ip estatic manual en la wan, si tenes mr2 la prioridad la modificas en la ruta estatica por web o por cli.

si tenes la wan dhcp o ppoe la prioriad la cambias por cli editando la inteface
set priority

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
jtamez
Mensajes: 26
Registrado: 17 May 2011, 01:53

Re: 2 wan 1 LAN fortigate 200a

Mensaje por jtamez »

hola gracias..

lo que yo no sabia eran los comandos del CLI, ya buscandole en google encontre un manual del CLI de fortigate, puse las 2 wan a la misma distancia y prioridades diferentes, luego hice politicas de routeo donde indico 5 ips salgan por la wan 1 y al final una politica de all por la wan 2 con eso me funciono...

saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: 2 wan 1 LAN fortigate 200a

Mensaje por gabyrossi »

hola, si recuerda que toda la info la podes descargas desde:

[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder