Routear VPN's por IP de Internl
Publicado: 06 Oct 2011, 19:10
Actualmente manejamos un Fortinet 100A en el cual centralizo 120 VPNS’s Dial UP las cuales las enlazo por medio de FortiClient generando una VPN y conectándolas al Forti100A equipo por equipo. Es asi que tengo 120 equipos conectados via VPN a la red de mi oficina (192.168.0.0).
Este trafico lo centralizo debido a que manejamos a un proveedor el cual mediante una VPN Interfase nos conectamos a su Router (red).
Esta VPN con el proveedor se encuentra dentro del mismo Forti100A en donde la tengo como una VPN punto a punto (interfase) con el proveedor y todo mi trafico de las VPN’s la mando por este túnel para que lleguen hasta mi proveedor y de regreso.
Aquí el tema es que estamos instalando un enlace DS0 el cual quedo con la ip 192.168.0.250 el cual es una IP de mi rango de IP’s de mi red local, solo que cuando estoy con un equipo en la red local y trato de acceder a la IP 192.168.0.250, si me deja llegar a las maquinas del otro lado del enlase (139.47.7.0), pero si trato de llegar desde una maquina la cual se conecta por VPN a la red local y trato de llegar al proveedor con IP (192.168.0.250) ->(139.47.7.0) ya no lo hace
La cuestión es que vamos a meter 2 servicios DS0 mas para hacer el mismo servicio que el de arriba y no puedo enlazarme con este proveedor, necesito hacer este enlace y quisiera ver que estoy haciendo mal
todas las maquinas que se conectan por DialUp tienen IP (192.168.1.x) localmente, cuando conectan la VPN el FortiClient le configuro una IP fija de mi oficina (192.168.0.x), los enlaces DS0 me los dejan con una IP Fija (192.168.0.X) que en uno ya es la (192.168.0.250), la VPN (Interfase) que tengo con el proveedor no se va a quitar y esta maneja una IP (10.232.22.0) y con ese flujo no tengo problema, si llegan de las VPN's del DialUP hasta la red del proveedor y de regreso, el tema es como ruteo las VPN's para la (192.168.0.250). Tengo en el forti que lo que vaya para la 139.47.7.0 lo mande por la 192.168.0.250 y las pc's locales si salen por ahi, pero las VPN's NO.
Este trafico lo centralizo debido a que manejamos a un proveedor el cual mediante una VPN Interfase nos conectamos a su Router (red).
Esta VPN con el proveedor se encuentra dentro del mismo Forti100A en donde la tengo como una VPN punto a punto (interfase) con el proveedor y todo mi trafico de las VPN’s la mando por este túnel para que lleguen hasta mi proveedor y de regreso.
Aquí el tema es que estamos instalando un enlace DS0 el cual quedo con la ip 192.168.0.250 el cual es una IP de mi rango de IP’s de mi red local, solo que cuando estoy con un equipo en la red local y trato de acceder a la IP 192.168.0.250, si me deja llegar a las maquinas del otro lado del enlase (139.47.7.0), pero si trato de llegar desde una maquina la cual se conecta por VPN a la red local y trato de llegar al proveedor con IP (192.168.0.250) ->(139.47.7.0) ya no lo hace
La cuestión es que vamos a meter 2 servicios DS0 mas para hacer el mismo servicio que el de arriba y no puedo enlazarme con este proveedor, necesito hacer este enlace y quisiera ver que estoy haciendo mal
todas las maquinas que se conectan por DialUp tienen IP (192.168.1.x) localmente, cuando conectan la VPN el FortiClient le configuro una IP fija de mi oficina (192.168.0.x), los enlaces DS0 me los dejan con una IP Fija (192.168.0.X) que en uno ya es la (192.168.0.250), la VPN (Interfase) que tengo con el proveedor no se va a quitar y esta maneja una IP (10.232.22.0) y con ese flujo no tengo problema, si llegan de las VPN's del DialUP hasta la red del proveedor y de regreso, el tema es como ruteo las VPN's para la (192.168.0.250). Tengo en el forti que lo que vaya para la 139.47.7.0 lo mande por la 192.168.0.250 y las pc's locales si salen por ahi, pero las VPN's NO.