Buen día:
He seguido sus sabios consejos y he logrado tener dos wans en mi fortinet 310b
Tengo contratado un enlace dedicado de 2mb - E1, mi proveedor me asignó varias ips reales al momento de tenerlo. Desde mi wan 1 y todos mis usuarios ruteados para salir a internet por esa interface pueden ver por ejemplo mis virtual ip que tengo asignadas a mis servidores para páginas web, etc.
Los usuarios que salen a internet por mi wan 2 no pueden acceder a mi direccion real de mi fortinet brindada por mi wan 1, ni mucho menos a mis servidores con ips reales, alguna sugerencia??, saludos!!
Bloqueo de ips reales al momento de usar dos WANS
-
- Mensajes: 16
- Registrado: 21 Feb 2011, 06:41
Re: Bloqueo de ips reales al momento de usar dos WANS
Hola, como estas? supongo que queres acceder con ip locales.
si es haci, arriba de las polticias ruteas por la wan tenes que hacer policy routes parea que vea esas ip locales por la interafce interna especifa. y ponerla arriba de todas.
saludos
si es haci, arriba de las polticias ruteas por la wan tenes que hacer policy routes parea que vea esas ip locales por la interafce interna especifa. y ponerla arriba de todas.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 16
- Registrado: 21 Feb 2011, 06:41
Re: Bloqueo de ips reales al momento de usar dos WANS
ok, entonces mi interface donde están las ips reales se llama E1en el puerto 9
La ip que sale por wan 2 es: 192.168.19.55
La ip real que quiero que vea es por ejemplo: 204.110.256.140, vista desde E1
Mi router real es por ejemplo: 204.110.256.130
me podrias dar un ejemplo de la manera de construir el policy route para que la ip que sale por wan 2, pueda ver la direccion real de E1 en port 9?
te lo agradezco mucho, saludos!!!!
La ip que sale por wan 2 es: 192.168.19.55
La ip real que quiero que vea es por ejemplo: 204.110.256.140, vista desde E1
Mi router real es por ejemplo: 204.110.256.130
me podrias dar un ejemplo de la manera de construir el policy route para que la ip que sale por wan 2, pueda ver la direccion real de E1 en port 9?
te lo agradezco mucho, saludos!!!!