Configurar 2 Wan y navegar por ambas en fortigate 100d
Publicado: 14 Jul 2016, 00:31
Hola comunidad..
Ya he leído en el foro pero creo que lo mío es un problema, tengo el siguiente escenario, dos WAN, las dos con ip estática, wan1 de 30mb y wan2 de 10mb, ambas WAN tienen la ruta estática configurada (Gatway) con distancia y prioridad igual (10 -0), tengo una sola red interna (192.168.1.0), la idea que quiero implementar es que unos usuarios salgan por una WAN y otros por la otra, he leído y en encuentro que varios esquemas..
• Se supone que si tengo igual distancia y prioridad, creando una reglas de firewall bastaría para que unos usuario salgan por una WAN y otros regla para que otros usuarios salgan por la otra, pero no sucede, cuando les pongo igual los parámetros a la wan, la navegación se cae..
• Lo otro que he encontrado es crear políticas de enrutamiento para forzar que algunas ips salgan por la wan que se indica, esto si me ha funcionado. Pero mis equipos no tiene ip fijas, porque son muchos equipos, por tanto creo que no sereia la solución mas optima. Seria mas fácil si se hace por grupo de usuarios ,
Alguna ida al respecto..
Ya he leído en el foro pero creo que lo mío es un problema, tengo el siguiente escenario, dos WAN, las dos con ip estática, wan1 de 30mb y wan2 de 10mb, ambas WAN tienen la ruta estática configurada (Gatway) con distancia y prioridad igual (10 -0), tengo una sola red interna (192.168.1.0), la idea que quiero implementar es que unos usuarios salgan por una WAN y otros por la otra, he leído y en encuentro que varios esquemas..
• Se supone que si tengo igual distancia y prioridad, creando una reglas de firewall bastaría para que unos usuario salgan por una WAN y otros regla para que otros usuarios salgan por la otra, pero no sucede, cuando les pongo igual los parámetros a la wan, la navegación se cae..
• Lo otro que he encontrado es crear políticas de enrutamiento para forzar que algunas ips salgan por la wan que se indica, esto si me ha funcionado. Pero mis equipos no tiene ip fijas, porque son muchos equipos, por tanto creo que no sereia la solución mas optima. Seria mas fácil si se hace por grupo de usuarios ,
Alguna ida al respecto..