Problema de enrutamiento con 2 WANs y DMZ
Publicado: 21 Jul 2010, 18:26
Hola,
Tengo un problema con la configuración de un fortigate 200b v.4 MR2.
He configurado dos WAN's, la WAN-1 con un metrica 10 y prioridad 0 y la WAN-2 con metrica 11 y prioridad 0.
En la DMZ tengo un servidor que publica un portal web por https.
He configurado una virtual IP que me redija el trafico 443 de la WAN-2 al servidor de la DMZ.
Tambien he creado la regla correspondiente de firewalll para permitir el acceso a la virtual ip.
Cuando hago la prueba desde internet al 443 a la ip de la WAN-2 no me funciona.
Si cambio las metricas a WAN-1 metrica 11 y WAN-2 metrica 10, consigo que funcione. Hasta aquí he entendido que era problema de enrutamiento.
He vuelto a dejar la WAN-1 con metrica 10 y la WAN-2 con metrica 11, otra vez a dejado de funcionar (como inicialmente). Entonces he creado una policy route para que el tráfico del servidor DMZ hacia internet salga por la WAN-2. Creía que con esto sería suficente pero no ha sido así, sigue sin funcionar.
Alguna idea? Muchas gracias?
Tengo un problema con la configuración de un fortigate 200b v.4 MR2.
He configurado dos WAN's, la WAN-1 con un metrica 10 y prioridad 0 y la WAN-2 con metrica 11 y prioridad 0.
En la DMZ tengo un servidor que publica un portal web por https.
He configurado una virtual IP que me redija el trafico 443 de la WAN-2 al servidor de la DMZ.
Tambien he creado la regla correspondiente de firewalll para permitir el acceso a la virtual ip.
Cuando hago la prueba desde internet al 443 a la ip de la WAN-2 no me funciona.
Si cambio las metricas a WAN-1 metrica 11 y WAN-2 metrica 10, consigo que funcione. Hasta aquí he entendido que era problema de enrutamiento.
He vuelto a dejar la WAN-1 con metrica 10 y la WAN-2 con metrica 11, otra vez a dejado de funcionar (como inicialmente). Entonces he creado una policy route para que el tráfico del servidor DMZ hacia internet salga por la WAN-2. Creía que con esto sería suficente pero no ha sido así, sigue sin funcionar.
Alguna idea? Muchas gracias?