Ayuda con enrutamiento y firewall policy

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
neok
Mensajes: 1
Registrado: 16 Feb 2025, 14:31

Ayuda con enrutamiento y firewall policy

Mensaje por neok »

Buenas tardes a todos!
Estoy buscando usar los enlaces de internet que tengo configurados con SD-WAN en mi Fortigate (FortiOS 7.4.9) desde equipos que están en una LAN de otro firewall (pfSense) cuya red es 192.168.16.0/24
Para esto conecté ambos firewall creando una nueva interfaz en cada uno en una red /30, y poniendo las interfaces de cada uno en la misma VLAN, el pfSense tiene la IP 172.16.10.1 y el Fortigate tiene la IP 172.16.10.2. Entre ambas interfaces se responden ping satisfactoriamente.
Tengo ya configurado en mí pfSense con IP 172.16.10.1 que su Gateway es la IP del Fortigate que es 172.16.10.2.
El el pfSense tengo una firewall policy que permite desde la LAN (192.168.16.0/24) conectarse a cualquier destino a través del Gateway que va al Fortigate.
Ahora me surgen algunas dudas. Qué me estaría faltando configurar en el Fortigate para lograr que mis equipos en la LAN del pfSense puedan conectarse a internet a través del Fortigate? Entiendo que tengo que agregar alguna ruta estática y una firewall policy pero no sabría cómo hacerlo.

Agradezco de antemano cualquier ayuda que puedan brindarme.

Muchas gracias!
Saludos cordiales

Gabriel
Responder