redireccionamiento para proxy transparente
Publicado: 27 Sep 2011, 03:14
Hola,
le cuento primero como tenemos configurado nuestro forti
port2 : todas las vlans internas, seria nuestra lan
port3 : la red dmz
port4 : la red wan
todo anda muy bien, y tenemos un proxy en la dmz 10.46.3.4:80 al cual tenemos permitido el acceso desde la lan
ahora configuramos un segundo proxy en la dmz con la ip 10.46.3.5 en el puerto 8000 y queremos que cumpla la funcion de proxy transparente para incorporar a una red inalambrica de invitados (desde la lan), que no haya que configurar nada en los clientes y que lleguen sus peticiones redireccionando el trafico 80, que sale por defecto, a ese nuevo proxy de la dmz
para lo cual tenemos que redireccionar el trafico entrante por el port2 (lan) al puerto 80, que no sea el que va al proxy 10.46.3.4 (peticiones desde los clientes que tienen sus exploradores configurados asi), al port3 (dmz) a la ip 10.46.3.5 puerto 8000
yo creo que poniendo una regla despues de la que permite el trafico a la ip 10.46.3.4:80, evitariamos redireccionar ese trafico que tiene que seguir estando,
y despues hacer que natee cualquier destino al puerto 80, a la ip 10.46.3.5 puerto 8000 ...eso como se hace?? probamos con ip virtuales.. pero no sabemos si es la manera correcta, ya que no nos anduvo...
nos podrian ayudar?? quizas alguien ya hizo algo parecido??
muchas gracias, y espero su respuesta...
le cuento primero como tenemos configurado nuestro forti
port2 : todas las vlans internas, seria nuestra lan
port3 : la red dmz
port4 : la red wan
todo anda muy bien, y tenemos un proxy en la dmz 10.46.3.4:80 al cual tenemos permitido el acceso desde la lan
ahora configuramos un segundo proxy en la dmz con la ip 10.46.3.5 en el puerto 8000 y queremos que cumpla la funcion de proxy transparente para incorporar a una red inalambrica de invitados (desde la lan), que no haya que configurar nada en los clientes y que lleguen sus peticiones redireccionando el trafico 80, que sale por defecto, a ese nuevo proxy de la dmz
para lo cual tenemos que redireccionar el trafico entrante por el port2 (lan) al puerto 80, que no sea el que va al proxy 10.46.3.4 (peticiones desde los clientes que tienen sus exploradores configurados asi), al port3 (dmz) a la ip 10.46.3.5 puerto 8000
yo creo que poniendo una regla despues de la que permite el trafico a la ip 10.46.3.4:80, evitariamos redireccionar ese trafico que tiene que seguir estando,
y despues hacer que natee cualquier destino al puerto 80, a la ip 10.46.3.5 puerto 8000 ...eso como se hace?? probamos con ip virtuales.. pero no sabemos si es la manera correcta, ya que no nos anduvo...
nos podrian ayudar?? quizas alguien ya hizo algo parecido??
muchas gracias, y espero su respuesta...