Fortigate 110C: Enrutamiento entre zonas
Publicado: 28 Mar 2011, 17:10
Hola a todos
Reciéntemente ha caido en mis manos un fortigate 110C en el que me plantean el siguiente reto. Configurar cada una de las 8 bocas del switch como redes distintas ("zonas") y enrutas entre ellas aplicando políticas ("acls"). Tras intentar configurarlo no lo he conseguido.
La configuración actual es:
Hola a todos
Reciéntemente ha caido en mis manos un fortigate 110C en el que me plantean el siguiente reto. Configurar cada una de las 8 bocas del switch como redes distintas ("zonas") y enrutas entre ellas aplicando políticas ("acls"). Tras intentar configurarlo no lo he conseguido.
La configuración actual es:
FG100C # show system zone
config system zone
edit "from-ett"
set interface "port1"
next
edit "DMZ"
set interface "port2"
next
edit "Asterisk VoIP"
set interface "port3"
next
edit "VLAN Backup"
set interface "port4"
next
edit "Servidores"
set interface "port5"
next
edit "PCs - Impresoras"
set interface "port6"
next
edit "WLAN Pública"
set interface "port7"
next
edit "INTERNET"
set interface "wan1"
set intrazone allow
next
end
FG100C# get system settings
opmode : nat
bfd : disable
utf8-spam-tagging : enable
wccp-cache-engine : disable
vpn-stats-log :
vpn-stats-period : 0
v4-ecmp-mode : source-ip-based
asymroute : disable
strict-src-check : disable
asymroute6 : disable
per-ip-bandwidth : enable
sip-helper : enable
sip-nat-trace : enable
status : enable
sip-tcp-port : 5060
sip-udp-port : 5060
sccp-port : 2000
multicast-forward : disable
multicast-ttl-notchange: disable
allow-subnet-overlap: disable
ecmp-max-paths : 10
¿Alguien me podriá indicar qué estoy haciendo mal? ¿Hace falta modificar algún parámetro para que sea capaz de enrutar entre las distintas zonas?
Muchas gracias por adelantado
Un cordial saludo
¿Qué estoy haciendo mal?
Reciéntemente ha caido en mis manos un fortigate 110C en el que me plantean el siguiente reto. Configurar cada una de las 8 bocas del switch como redes distintas ("zonas") y enrutas entre ellas aplicando políticas ("acls"). Tras intentar configurarlo no lo he conseguido.
La configuración actual es:
Hola a todos
Reciéntemente ha caido en mis manos un fortigate 110C en el que me plantean el siguiente reto. Configurar cada una de las 8 bocas del switch como redes distintas ("zonas") y enrutas entre ellas aplicando políticas ("acls"). Tras intentar configurarlo no lo he conseguido.
La configuración actual es:
FG100C # show system zone
config system zone
edit "from-ett"
set interface "port1"
next
edit "DMZ"
set interface "port2"
next
edit "Asterisk VoIP"
set interface "port3"
next
edit "VLAN Backup"
set interface "port4"
next
edit "Servidores"
set interface "port5"
next
edit "PCs - Impresoras"
set interface "port6"
next
edit "WLAN Pública"
set interface "port7"
next
edit "INTERNET"
set interface "wan1"
set intrazone allow
next
end
FG100C# get system settings
opmode : nat
bfd : disable
utf8-spam-tagging : enable
wccp-cache-engine : disable
vpn-stats-log :
vpn-stats-period : 0
v4-ecmp-mode : source-ip-based
asymroute : disable
strict-src-check : disable
asymroute6 : disable
per-ip-bandwidth : enable
sip-helper : enable
sip-nat-trace : enable
status : enable
sip-tcp-port : 5060
sip-udp-port : 5060
sccp-port : 2000
multicast-forward : disable
multicast-ttl-notchange: disable
allow-subnet-overlap: disable
ecmp-max-paths : 10
¿Alguien me podriá indicar qué estoy haciendo mal? ¿Hace falta modificar algún parámetro para que sea capaz de enrutar entre las distintas zonas?
Muchas gracias por adelantado
Un cordial saludo
¿Qué estoy haciendo mal?