Configuracion interface wan1 con route nuevo.
Publicado: 12 Sep 2011, 16:54
Hola,
Tengo un router de telefónica con la configuración estándar, más unos pequeños cambios en los siguientes apartados:
Ip Static Route Setup.
Route #: 1
Route Name= internal
Active= Yes
Destination IP Address= 10.10.10.0
IP Subnet Mask= 255.0.0.0
Gateway IP Address= 192.168.1.2
Metric= 1
Private= No
Menu 15.2 - NAT Server Setup
Rule Start Port No. End Port No. IP Address
---------------------------------------------------
1. Default Default 192.168.1.2
2. 0 0 0.0.0.0
En mi firewall de fortigate modelo 200A, tengo instalado el ultimo firmware y tengo configuradas las interfaces wan1 y internal de este modo:
Nombre IP/Máscara de Red
internal 10.10.10.1 / 255.255.255.0
wan1 192.168.1.2 / 255.255.255.0
Luego tengo creada una ruta estática que es la siguiente:
IP Destino/Máscara 0.0.0.0/0.0.0.0
Dispositivo wan1
Gateway 192.168.1.1
Priority 0
Distance 10
Luego tengo activa una politica en el firewall que es la siguiente:
De internal a wan1 permitir el trafico http y https.
Dirección de origen todas y de destino todas también.
Y la opción de Enable Nat activa utilizando "Use Destination Interface Address."
El problema lo tengo al conectar otro route nuevo con el mismo rango ip que el antiguo el cual no tiene ninguna configuración en su sistema como el de telefónica pero si conecto un pc directamente a uno de los puertos del router nuevo y le pongo las direcciones 192.168.1.3 con el Gateway 192.168.1.1 sale a internet sin problema. Una vez conectado al firewall 200A desde la consola del firewall puedo hacer ping a cualquier pagina web pero no puedo conectarme desde la interface internal a ninguna web. Mi pregunta es debe de tener alguna configuración este router? O hay alguna ruta o política que no este bien creada o no exista?
PD. La configuración del router antiguo ya estaba cuando yo comencé a gestionar el fortigate 200A.
Muchísimas gracias de antemano, espero sus respuestas.
Tengo un router de telefónica con la configuración estándar, más unos pequeños cambios en los siguientes apartados:
Ip Static Route Setup.
Route #: 1
Route Name= internal
Active= Yes
Destination IP Address= 10.10.10.0
IP Subnet Mask= 255.0.0.0
Gateway IP Address= 192.168.1.2
Metric= 1
Private= No
Menu 15.2 - NAT Server Setup
Rule Start Port No. End Port No. IP Address
---------------------------------------------------
1. Default Default 192.168.1.2
2. 0 0 0.0.0.0
En mi firewall de fortigate modelo 200A, tengo instalado el ultimo firmware y tengo configuradas las interfaces wan1 y internal de este modo:
Nombre IP/Máscara de Red
internal 10.10.10.1 / 255.255.255.0
wan1 192.168.1.2 / 255.255.255.0
Luego tengo creada una ruta estática que es la siguiente:
IP Destino/Máscara 0.0.0.0/0.0.0.0
Dispositivo wan1
Gateway 192.168.1.1
Priority 0
Distance 10
Luego tengo activa una politica en el firewall que es la siguiente:
De internal a wan1 permitir el trafico http y https.
Dirección de origen todas y de destino todas también.
Y la opción de Enable Nat activa utilizando "Use Destination Interface Address."
El problema lo tengo al conectar otro route nuevo con el mismo rango ip que el antiguo el cual no tiene ninguna configuración en su sistema como el de telefónica pero si conecto un pc directamente a uno de los puertos del router nuevo y le pongo las direcciones 192.168.1.3 con el Gateway 192.168.1.1 sale a internet sin problema. Una vez conectado al firewall 200A desde la consola del firewall puedo hacer ping a cualquier pagina web pero no puedo conectarme desde la interface internal a ninguna web. Mi pregunta es debe de tener alguna configuración este router? O hay alguna ruta o política que no este bien creada o no exista?
PD. La configuración del router antiguo ya estaba cuando yo comencé a gestionar el fortigate 200A.
Muchísimas gracias de antemano, espero sus respuestas.