Virtual IP para mi FTP interno.

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
jsaavedra
Mensajes: 69
Registrado: 07 Jul 2010, 22:55

Virtual IP para mi FTP interno.

Mensaje por jsaavedra »

Buenas noches, actualmente deseo configurar un escenario el cual no lo he logrado, los involucrados son (un server win2008 FTP, 2 ISP, y un FW60A), les comentare a detalle configuraciones y espero me entiendan:

1. RED LAN: 172.16.1.0
2. Servidor Windows 2008: Esta configurado un servicio FTP usando el IP: 172.16.1.5.
3. ISP WAN1( DHCP)
4. ISP WAN2(PPPoE)
5. Ruta Estatica primaria Wan1 Prioridad 1, Distancia 2
&. Ruta Estatica Secundaria wan2 Prioridad 3, Distancia 5
9. De internal a wan 1 todo esta funcionando bien.
10. De internal a wan2 todo operativo.

Ahora que deseo, publicar mi server FTP a internet para unas pruebas usando el IP estatico de wan2; lo realize de esta manera:
Cree un Virtual IP:
Name: FTP
Interface: wan2.
IP externa/range: EL IP FIJO DE MI ISP WAN2.
IP MAP: 172.16.1.5(Seria mi FTP win)
Port service external: 21
Port MAP : 21

Luego cree una politica de firewall de la siguiente manera:
WAN2 ---->Interna
Source: Wan2
Source address: all
Destino: Internal
Destino address: FTP(Virtual IP)
Sghuel:always
Services: ANY
Action: Accept.
NAT: OK:

Los resultados de mi prueba fueron que al colocar la siguiente direccion en un browser (ftp://IP FIJO WAN2) efectivamente me abria mi FTP. esto realizado desde un computador perteneciente a mi red lan 172.16.1.0- Este ruteo no esta saliendo a la nube me parece.....Seguido pense que ya estaba listo, y realize la prueba desde fuera de mi oficina y la misma nunca me conecto con el servidor FTP. :(

Decidi hacer una ultima prueba con mi ISP wan2, para descartar que fuera algun firewall por parte de ellos.. Coloque el ip fijo de wan2 en el servidor FTP, cambie la direccion ip del FTP a la fija d mi proveedor. y intente nuevamente desde fuera de mi oficina y esta vez si funciono...

QUE ME FALTA POR HACER ??
YA EL FORTIGATE hasta donde conozco esta pasando puerto FTP. No se que hacer.... Por favor analizen mi explicacion que esta bien completa... y si alguien sabe como ayudarme a resolver estare agradecido.

Gracias de antemano comunidad.
Jose A Saavedra
Fortinet Certified Network Security Administrator
Caracas - Venezuela
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Virtual IP para mi FTP interno.

Mensaje por gabyrossi »

Hola, como estas? Bueno hay un par de temas basicos de wan antes de revisar el virtualip y su politica.

si tenes 2 wan como en tu caso, si tienen diferentes distancia, solo funcionara la wan con distancia menor. "PERO", en los ppoe o dhcp no se necesita ruta estatica, porque los datos te los dan directamente en la interface (ip,mascara,dns,gw).

Entonces revisa que distancia y que prioridad tenes en la interface. Que son las que cuentan en tu caso. las rutas no son necesarias "SALVO" que los modem esten nateando y te entreguen ip fijas privadas.

Una vez que revisas eso (tambien podes ver en el foro buscando dual wan o doble wan) revisa que la politica entrante no lleve nat. no es necesario.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jsaavedra
Mensajes: 69
Registrado: 07 Jul 2010, 22:55

Re: Virtual IP para mi FTP interno.

Mensaje por jsaavedra »

Hola Gabyrossy.

Ok, referente a lo que dices de las rutas estaticas no sabia eso. La cree asi porque con esa distancia y prioridad me funciona el FAilover. cuando pierdo Wan1 levanta Wan2.

Ahora, me comentas que debo darle Distancia a las interfaces en este caso por defecto el valor es 10. cual debo configurar en cada una de ellas???Para que pueda funcionar...

Pero la distancia tambien influye para peticiones entrantes..???

Gracias de antemano.
Jose A Saavedra
Fortinet Certified Network Security Administrator
Caracas - Venezuela
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Virtual IP para mi FTP interno.

Mensaje por gabyrossi »

Hola revisa este lin, que de doble wan se hablo mucho en el doro ya:
viewtopic.php?f=7&t=1257&p=5502&hilit=dual+wan#p5502

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder