2 IP Publicas en el mismo Fortigate

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
nicaortiz
Mensajes: 5
Registrado: 11 May 2012, 21:06

2 IP Publicas en el mismo Fortigate

Mensaje por nicaortiz »

Estimados

Mi consulta es la siguiente: tengo un Fortinet 50B, y configurado una ip publica en WAN1 que me da salida y entrada de internet, pues bien recien compramos un servidor para administrar nuestra pagina web y nuestros correos, nuestro proveedor de internet nos brindo otra ip publica, ahora viene mi consulta: como hacer para tener las dos ip en el mismo fortinet y que una me de salida y entrada de internet solo al servidor que tenemos para correo y web, es decir por ejemplo la ip:192.123.0.1 sera la wan1 brindado salida y entrada a mi red lan, la ip: 192.123.0.2 solo al servidor donde tendre mi pagina web y correos, pero esto en el mismo fortinet, espero me entiendan, porque necesito su ayuda y gracias.
Felipe
Mensajes: 229
Registrado: 02 Ago 2011, 14:27

Re: 2 IP Publicas en el mismo Fortigate

Mensaje por Felipe »

Buenas,

Si a ti te entregan directamente las dos IPs puedes utilizar VIPs para redirigir cada una de las IPs públicas al interior sin tener que asignar la segunda a ninguna interfaz del firewall (aunque puedes añadirla como secundaria si te place).

Si deseas que tu Webserver salga con una IP distinta a la que tienes asignada en la interfaz WAN por defecto deberás crear un Pool de IPs, aunque esta sólo contenga la nueva IP publica asignada.

A continuación creas una regla de firewall de interna->externa, eliges como origen el Webserver, activas NAT y eliges utilizar Dynamic IP Pool y el pool que creaste. Pones esta política encima de la general y listo.

Espero que te sea de ayuda, saludos.
nicaortiz
Mensajes: 5
Registrado: 11 May 2012, 21:06

Re: 2 IP Publicas en el mismo Fortigate

Mensaje por nicaortiz »

Gracias Felipe por responderme, seguire tus indicaciones y te cuento.

Saludos
nicaortiz
Mensajes: 5
Registrado: 11 May 2012, 21:06

Re: 2 IP Publicas en el mismo Fortigate

Mensaje por nicaortiz »

Hola, puedo salir con la ip secundaria, pero solo puedo entrar a mi servidor usando https, cual sera el problema hice un vip al puerto 80 dirigido al server con la ip secundaria, pero no se que pueda ser, si tienes alguna sugerencias porfa.

Saludos
Felipe
Mensajes: 229
Registrado: 02 Ago 2011, 14:27

Re: 2 IP Publicas en el mismo Fortigate

Mensaje por Felipe »

Buenas,

el servidor no estará configurado para redirigirte directamente a https ¿no? ¿Has probado desde el exterior a hacer telnet a los servicios que has activado?

Saludos.
Responder