Página 1 de 1

Problemas con Wan 1 y 2 en Fortinet 80c

Publicado: 03 Ago 2012, 22:55
por manfred.wachtler
Hola que tal, expongo mi problema y de antemano gracias por el tiempo.

Resulta que tengo entre a trabajar a una empresa y tienen un fortinet 80c de la siguiente manera:

Internal = 10.1.1.13/255.255
wan1 = ADSL de telmex con IP publica fija configurado por PPPOE (modem bridge) 4MB de bajada y .4 de subida
wan2 = Enlace dedicado de fibra con Alestra simetrico con ip fija Configurado manualmente 2MB de bajada y 2MB de subida

las ips de los usuarios son 10.1.1.[1-254] divididas cada quien con sus politicas desde Internal -> Wan1
ademas tengo un Access Point Cisco E4200 como bridge y ligando a los usuarios con su mac para otorgarles IP (Eso lo hace un servidor dentro de las reservas de dhcp)

Tengo 2 problemas :( necesito dirigir ciertas ip para que salgan por la Wan2 por que tengo un FTP y el adsl es muy lento, al hacer politicas de ruteo, solamennte puedo dirigir todo el trafico por la wan 2 pero la salida a internet es muy lenta, y el ftp mejora considerablemente.

Y el otro problema :( con la red inalambrica es que hay que estar capturando la mac de cada usuario para asignarle ip y poder darle salida a internet.
El ap cisco tiene una opcion de invitado (Guest) la cual no es configurable mas que la contraseña, y asigna una ip (con dhcp) 192.168.3.121 en adelante, a la cual le quiero dar salida a internet sin restricciones por que es para clientes externos, pero que no puedan entrar a la red, solo internet.
Entiendo que tengo que enrutar la ip con alguna de las wan pero no se como hacerlo.

He estado leyendo sobre los temas tan comentados de "doble wan" pero no veo una solucion para mi problema de los wan1 y wan2, y del ap cisco es mi unica opcion, darle salida a esas ips para solo activar y desactivar la red de invitados y que se conecten con la contraseña, el dhcp les asigne su ip y naveguen.

Espero ser lo mas claro posible y me puedan ayudar.
Gracias

Re: Problemas con Wan 1 y 2 en Fortinet 80c

Publicado: 29 Abr 2013, 20:08
por arturo.torres
Prueba haciendo un Policy Based Route, donde le digas que tus IP´s que quieres que salgan por el enlace dedicado salgan por WAN2

Re: Problemas con Wan 1 y 2 en Fortinet 80c

Publicado: 01 May 2013, 18:20
por j.urena
manfred.wachtler escribió:Hola que tal, expongo mi problema y de antemano gracias por el tiempo.

Resulta que tengo entre a trabajar a una empresa y tienen un fortinet 80c de la siguiente manera:

Internal = 10.1.1.13/255.255
wan1 = ADSL de telmex con IP publica fija configurado por PPPOE (modem bridge) 4MB de bajada y .4 de subida
wan2 = Enlace dedicado de fibra con Alestra simetrico con ip fija Configurado manualmente 2MB de bajada y 2MB de subida

las ips de los usuarios son 10.1.1.[1-254] divididas cada quien con sus politicas desde Internal -> Wan1
ademas tengo un Access Point Cisco E4200 como bridge y ligando a los usuarios con su mac para otorgarles IP (Eso lo hace un servidor dentro de las reservas de dhcp)

Tengo 2 problemas :( necesito dirigir ciertas ip para que salgan por la Wan2 por que tengo un FTP y el adsl es muy lento, al hacer politicas de ruteo, solamennte puedo dirigir todo el trafico por la wan 2 pero la salida a internet es muy lenta, y el ftp mejora considerablemente.

Y el otro problema :( con la red inalambrica es que hay que estar capturando la mac de cada usuario para asignarle ip y poder darle salida a internet.
El ap cisco tiene una opcion de invitado (Guest) la cual no es configurable mas que la contraseña, y asigna una ip (con dhcp) 192.168.3.121 en adelante, a la cual le quiero dar salida a internet sin restricciones por que es para clientes externos, pero que no puedan entrar a la red, solo internet.
Entiendo que tengo que enrutar la ip con alguna de las wan pero no se como hacerlo.

He estado leyendo sobre los temas tan comentados de "doble wan" pero no veo una solucion para mi problema de los wan1 y wan2, y del ap cisco es mi unica opcion, darle salida a esas ips para solo activar y desactivar la red de invitados y que se conecten con la contraseña, el dhcp les asigne su ip y naveguen.

Espero ser lo mas claro posible y me puedan ayudar.
Gracias

Podrías hacer lo siguiente:

Crear politicas que controlen esto, ejemplo:

En Firewall Objects creas un rango de IP, las que quieras que se vayan por la Wan2 y las que quieras que se vayan por la Wan1.

Address Name: IP_Wan1
Type: Subnet / IP Range
Subnet / IP Range: 10.1.1.1 - 10.1.1.50
Interface: Any

Address Name: IP_Wan2
Type: Subnet / IP Range
Subnet / IP Range: 10.1.1.51 - 10.1.1.99
Interface: Any

Vas y creas una política para cada una:

Internal > IP_Wan1 > Wan1 > All > allways > ANY > ALLOW.

Internal > IP_Wan2 > Wan2 > All > allways > ANY > ALLOW.