Como Usar 2º Ip Publica en Fortigate 80C
Publicado: 30 Ago 2013, 10:03
Buenos días a todos,
OBJETIVO: Quisiera usar una segunda ip publica que me proporciona mi proveedor de Internet para configurarla en mi fortigate 80C. La idea es asociar esa segunda ip publica a un nuevo servidor Windows 2008 que quiero montar, que hare de Puerta de enlace en la DMZ hacia un Servidor de Terminal Server. A esa segunda ip publica la asignaremos un certificado seguro para que los clientes se conecten via Terminal Server a ese nombre, por ejemplo "Terminal.interno.com" y desde ahi lacen las aplicaciones por Terminal Server, via Web (donde veran las aplicaciones disponibles) o del modo tradicional ejecutando su aplicación directamente.
Antes de nada voy a recordar mi configuración actual;
- Un Router Cisco 1800 al que le llega Internet por cable. NO TIENE WIFI
- Un fortigate 80C que tiene conectado por la Wan el router Cisco 1800 y ademas tiene creadas 2 vlan 10.0.0.0 (servidores) y 10.0.10.0 (Usuarios). Sin WIFI
- Como DHCP tengo un servidor Windows 2008 que me da Ips dentro del rango de Usuarios 10.0.10.0 (Al fortigate le tengo indicado que el DHCP sea este servidor)
Lo que quiero es la idea general, que siempre es de muy buena ayuda para enfocar lo que tengo que hacer.
- Añadir la segunda ip publica dentro del Fortigate
- Como redirigo el puerto 443 (https) a un servidor en concreto que quiero que conteste únicamente en esa segunda ip publica?
- Crear una politica en la DMZ el servidor que permita la comunicación con la vlan de servidores?
OBJETIVO: Quisiera usar una segunda ip publica que me proporciona mi proveedor de Internet para configurarla en mi fortigate 80C. La idea es asociar esa segunda ip publica a un nuevo servidor Windows 2008 que quiero montar, que hare de Puerta de enlace en la DMZ hacia un Servidor de Terminal Server. A esa segunda ip publica la asignaremos un certificado seguro para que los clientes se conecten via Terminal Server a ese nombre, por ejemplo "Terminal.interno.com" y desde ahi lacen las aplicaciones por Terminal Server, via Web (donde veran las aplicaciones disponibles) o del modo tradicional ejecutando su aplicación directamente.
Antes de nada voy a recordar mi configuración actual;
- Un Router Cisco 1800 al que le llega Internet por cable. NO TIENE WIFI
- Un fortigate 80C que tiene conectado por la Wan el router Cisco 1800 y ademas tiene creadas 2 vlan 10.0.0.0 (servidores) y 10.0.10.0 (Usuarios). Sin WIFI
- Como DHCP tengo un servidor Windows 2008 que me da Ips dentro del rango de Usuarios 10.0.10.0 (Al fortigate le tengo indicado que el DHCP sea este servidor)
Lo que quiero es la idea general, que siempre es de muy buena ayuda para enfocar lo que tengo que hacer.
- Añadir la segunda ip publica dentro del Fortigate
- Como redirigo el puerto 443 (https) a un servidor en concreto que quiero que conteste únicamente en esa segunda ip publica?
- Crear una politica en la DMZ el servidor que permita la comunicación con la vlan de servidores?