Salida VPN e Internet con 2 IPs del mismo rango

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
drinksalsa
Mensajes: 4
Registrado: 21 Ago 2013, 07:51

Salida VPN e Internet con 2 IPs del mismo rango

Mensaje por drinksalsa »

Buenos días, necesitaría un poco de ayuda con un Fortigate 200B. El proveedor de internet nos ha cambiado la conexión a fibra óptica y nos ha dado dos direcciones IP, la 192.168.1.1 para conectar por VPN con las sedes remotas y la 192.168.1.10 para la salida a internet.
Las sedes remotas deben salir a internet por el Fortigate de la central, estamos probando con una sede remota (192.168.6.0/24) y solo logramos que o salga a internet o sea visible la VPN pero no las dos cosas.

La conexión del operador al firewall entra por un solo interfaz ya que me han puesto un switch previo que une la salida de VPN e INET.

Mi pregunta es como hago para rutear las salidas si ambas direcciones son del mismo rango y no puedo separarlas en el firewall en dos interfaces.
Muchas gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Salida VPN e Internet con 2 IPs del mismo rango

Mensaje por gabyrossi »

hola, en la interface del fortigate configuras una de las 2 ips.
ejemplo confioguras la ip 192.168.1.10 (internet)
luego en las politicas cuando quieras ir a la vpn nateas la politica y le ahabilitas un ippool con la ip 192.168.1.1
luego todas las demas politicas a internet saldran nateadas con la ip de la interface.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
drinksalsa
Mensajes: 4
Registrado: 21 Ago 2013, 07:51

Re: Salida VPN e Internet con 2 IPs del mismo rango

Mensaje por drinksalsa »

Muchas gracias, probaremos y te diremos algo.
drinksalsa
Mensajes: 4
Registrado: 21 Ago 2013, 07:51

Re: Salida VPN e Internet con 2 IPs del mismo rango

Mensaje por drinksalsa »

No me funciona, yo tengo en el interfaz wan del Fortigate configurada la 192.168.1.254 y los routers de operador tienen la 192.168.1.1 y 192.168.1.10, para poder hacer un ippool tengo que coger todo el rango y al aplicarlo en las políticas me tira la conexión.
Los routers tiene configuradas las siguientes IPs:

CENTRAL VPN
HSRP: 192.168.1.1/24
PPAL: 192.168.1.2/24
BACKUP: 192.168.1.3/24

CENTRAL INET

HSRP: 192.168.1.10
PPAL: 192.168.1.11

¿Como hago el ippool?, ¿se aplica a todas las politicas o solo a las salientes?.

Muchas gracias otra vez.
drinksalsa
Mensajes: 4
Registrado: 21 Ago 2013, 07:51

Re: Salida VPN e Internet con 2 IPs del mismo rango

Mensaje por drinksalsa »

Solucionado, Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Salida VPN e Internet con 2 IPs del mismo rango

Mensaje por gabyrossi »

hola, aclaro de nuevo. el ippool puede armarse de solo una IP.

podrias aclarar que como lo resolviste ?. para que los demas sepan.

gracias.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder