Fortigate 80C aplicar nat a interfaz externa
Publicado: 30 Ene 2012, 12:41
Hola buenas a todos.
Tengo una fortigate 80C el cual está conectado (wan1) a un router Cisco que es el que le da salida hacia Internet, en el enlace entre el fortigate y el Cisco tenemos direccionamiento privado 192.168.1.0/28, la ruta por defecto apunta hacia el cisco.
En nuestro caso la interfaz hacia la red interna es la wan2, tenemos puesta las políticas necesarias aplicando nat, para que los usuarios puedan salir hacia internet con una ip pública, incluso también tenemos configurado la vpn cos ssl y funciona bien.
El problema está en que el desde el fortigate si enviamos un ping a cualquier dirección de internet, éste no llega, incluso una consecuencia de esto es que dentro del propio fortigate donde aparece la información sobre la licencia me pone: Registration Unreachable. Los demás servicios (Antivirus, Protección contra intrusos...etc, también aparecen como Unreachable).
Creemos que cuando se envia algo desde el propio fortigate sale con la ip privada de la interfaz wan1 y por eso no llega, hemos puesto una política que aplique nat para que salga con una ip pública, también se hizo un nat inverso, para que todo lo que llegue a esa pública lo mande a la privada de la interfaz wan1, pero por los visto no funciona. Es como si el propio firewall se saltace el nat.
Adjunto una captura de la política que he puesto.
De ante mano agradezco cualquier ayuda que me pueda brindar.
Un cordial saludo.
Tengo una fortigate 80C el cual está conectado (wan1) a un router Cisco que es el que le da salida hacia Internet, en el enlace entre el fortigate y el Cisco tenemos direccionamiento privado 192.168.1.0/28, la ruta por defecto apunta hacia el cisco.
En nuestro caso la interfaz hacia la red interna es la wan2, tenemos puesta las políticas necesarias aplicando nat, para que los usuarios puedan salir hacia internet con una ip pública, incluso también tenemos configurado la vpn cos ssl y funciona bien.
El problema está en que el desde el fortigate si enviamos un ping a cualquier dirección de internet, éste no llega, incluso una consecuencia de esto es que dentro del propio fortigate donde aparece la información sobre la licencia me pone: Registration Unreachable. Los demás servicios (Antivirus, Protección contra intrusos...etc, también aparecen como Unreachable).
Creemos que cuando se envia algo desde el propio fortigate sale con la ip privada de la interfaz wan1 y por eso no llega, hemos puesto una política que aplique nat para que salga con una ip pública, también se hizo un nat inverso, para que todo lo que llegue a esa pública lo mande a la privada de la interfaz wan1, pero por los visto no funciona. Es como si el propio firewall se saltace el nat.
Adjunto una captura de la política que he puesto.
De ante mano agradezco cualquier ayuda que me pueda brindar.
Un cordial saludo.