FortiAP como "extensión" de la LAN
Publicado: 17 Jul 2012, 22:54
Hola,
Tengo unos Fortigate en HA MR3 Patch 6 y varios FortiAP brindando servicio inalambrico.
Los Forti AP ya manejan un SSID que es el segmento 192.168.2.0/24
La LAN se encuentra en el port1 que seria el segmento 192.168.1.0/24
La idea es crear otro SSID "Test" que sea como una extension de la LAN, osea que haga DHCP relay y entregue una IP del segmento 192.168.1.0/24
Es un requerimiento que me dio varios problemas, pero técnicamente debería ser posible de realizar.
Comento la configuración que hice:
allow-subnet-overlap enable
broadcast-forward en port1 y el SSID Test
Interfaces:
LAN port1 192.168.1.1
SSID Test 192.168.1.200
DHCP:
SSID Test: Modo relay
Firewall:
LAN ---> Test (all, all, any, no nat)
Test ---> LAN (all, all, any, no nat)
El tema es que no funciona nada, haciendo unas pruebas me di cuenta que no es problema de la entrega de DHCP, porque ni siquiera funciona el ruteo.
Configurando un DHCP Server de esta forma:
IPs: 192.168.1.[210-220]
DG 192.168.1.200
Un cliente se conecta via Wifi, recibe una IP del Server DHCP local del fg pero no tiene conexion.
Revisando las rutas estaticas de dicha PC me encuentro que existe una ruta del tipo 192.168.1.0/24 con gateway en la IP que recibio la PC (192.168.1.[210-220])
Esto me parecio raro, asi que modifique esa ruta estatica en la PC y le puse el gateway 192.168.1.200 y empezó a funcionar el ruteo.
Ahora estoy un poco perdido, creo que la configuracion que hice es la correcta, pero no se porque se entregan mal las rutas estaticas ni se si puedo manipular eso.
Alguna ayuda?
Gracias
Saludos.
PD: Aca hay un KB con un esquema similar al mio, lo unico diferente es la configuracion de los FortiAP (Los mismos se conectan via DHCP, por lo que su DG es la 192.168.1.1)
[Debes identificarte para poder ver enlaces.]
Tengo unos Fortigate en HA MR3 Patch 6 y varios FortiAP brindando servicio inalambrico.
Los Forti AP ya manejan un SSID que es el segmento 192.168.2.0/24
La LAN se encuentra en el port1 que seria el segmento 192.168.1.0/24
La idea es crear otro SSID "Test" que sea como una extension de la LAN, osea que haga DHCP relay y entregue una IP del segmento 192.168.1.0/24
Es un requerimiento que me dio varios problemas, pero técnicamente debería ser posible de realizar.
Comento la configuración que hice:
allow-subnet-overlap enable
broadcast-forward en port1 y el SSID Test
Interfaces:
LAN port1 192.168.1.1
SSID Test 192.168.1.200
DHCP:
SSID Test: Modo relay
Firewall:
LAN ---> Test (all, all, any, no nat)
Test ---> LAN (all, all, any, no nat)
El tema es que no funciona nada, haciendo unas pruebas me di cuenta que no es problema de la entrega de DHCP, porque ni siquiera funciona el ruteo.
Configurando un DHCP Server de esta forma:
IPs: 192.168.1.[210-220]
DG 192.168.1.200
Un cliente se conecta via Wifi, recibe una IP del Server DHCP local del fg pero no tiene conexion.
Revisando las rutas estaticas de dicha PC me encuentro que existe una ruta del tipo 192.168.1.0/24 con gateway en la IP que recibio la PC (192.168.1.[210-220])
Esto me parecio raro, asi que modifique esa ruta estatica en la PC y le puse el gateway 192.168.1.200 y empezó a funcionar el ruteo.
Ahora estoy un poco perdido, creo que la configuracion que hice es la correcta, pero no se porque se entregan mal las rutas estaticas ni se si puedo manipular eso.
Alguna ayuda?
Gracias
Saludos.
PD: Aca hay un KB con un esquema similar al mio, lo unico diferente es la configuracion de los FortiAP (Los mismos se conectan via DHCP, por lo que su DG es la 192.168.1.1)
[Debes identificarte para poder ver enlaces.]