Página 1 de 1

Salida VPN e Internet con 2 IPs del mismo rango

Publicado: 21 Ago 2013, 08:07
por drinksalsa
Buenos días, necesitaría un poco de ayuda con un Fortigate 200B. El proveedor de internet nos ha cambiado la conexión a fibra óptica y nos ha dado dos direcciones IP, la 192.168.1.1 para conectar por VPN con las sedes remotas y la 192.168.1.10 para la salida a internet.
Las sedes remotas deben salir a internet por el Fortigate de la central, estamos probando con una sede remota (192.168.6.0/24) y solo logramos que o salga a internet o sea visible la VPN pero no las dos cosas.

La conexión del operador al firewall entra por un solo interfaz ya que me han puesto un switch previo que une la salida de VPN e INET.

Mi pregunta es como hago para rutear las salidas si ambas direcciones son del mismo rango y no puedo separarlas en el firewall en dos interfaces.
Muchas gracias.

Re: Salida VPN e Internet con 2 IPs del mismo rango

Publicado: 21 Ago 2013, 13:51
por gabyrossi
hola, en la interface del fortigate configuras una de las 2 ips.
ejemplo confioguras la ip 192.168.1.10 (internet)
luego en las politicas cuando quieras ir a la vpn nateas la politica y le ahabilitas un ippool con la ip 192.168.1.1
luego todas las demas politicas a internet saldran nateadas con la ip de la interface.

saludos.

Re: Salida VPN e Internet con 2 IPs del mismo rango

Publicado: 22 Ago 2013, 08:01
por drinksalsa
Muchas gracias, probaremos y te diremos algo.

Re: Salida VPN e Internet con 2 IPs del mismo rango

Publicado: 22 Ago 2013, 11:01
por drinksalsa
No me funciona, yo tengo en el interfaz wan del Fortigate configurada la 192.168.1.254 y los routers de operador tienen la 192.168.1.1 y 192.168.1.10, para poder hacer un ippool tengo que coger todo el rango y al aplicarlo en las políticas me tira la conexión.
Los routers tiene configuradas las siguientes IPs:

CENTRAL VPN
HSRP: 192.168.1.1/24
PPAL: 192.168.1.2/24
BACKUP: 192.168.1.3/24

CENTRAL INET

HSRP: 192.168.1.10
PPAL: 192.168.1.11

¿Como hago el ippool?, ¿se aplica a todas las politicas o solo a las salientes?.

Muchas gracias otra vez.

Re: Salida VPN e Internet con 2 IPs del mismo rango

Publicado: 25 Ago 2013, 10:43
por drinksalsa
Solucionado, Gracias.

Re: Salida VPN e Internet con 2 IPs del mismo rango

Publicado: 26 Ago 2013, 14:31
por gabyrossi
hola, aclaro de nuevo. el ippool puede armarse de solo una IP.

podrias aclarar que como lo resolviste ?. para que los demas sepan.

gracias.