Buenas,
Estoy muy interesado en este tema, he investigado bastante puesto que no existe información en INET. Para navegar no hay problema, pero para el tema de 'imagenio' no es tan sencillo (yo por el momento no lo he conseguido). Paso un resumen de la configuración que estoy aplicando sobre un equipo Fortigate intentando sustituir el router de movistar. Adjunto mapa por si pudieran surgir dudas:
ONT_ _ _ _ _ _Voz (en mi caso está directa a la ONT)
|
|
|(Wan1)
FORTIWIFI/FORTIGATE
|

|
|

|Imagenio (Modo Switch)*
|

IMAGENIO
|
|Internal(Modo Switch)*
PC/TV/PS4 (LAN)
Es complicado de ver, pero de la ONT tengo 2 salidas (Una para el telf. y la segunda contra el Forti). Finalmente, desde el forti tengo 2 LANs (Una para la los equipos que quieren navegar, y una segunda para Imagenio)
-------------------------------------------------------------------------------------
Config Interfaces
-------------------------------------------------------------------------------------
--------------------------------Interfaz WAN1 --> Contra ONT----------------
Vlan_6_INET - PPoE (INET)
Vlan_2_Imagenio (Imagenio) - Config. manual con Nivel 3 (IP/Mask asignada al deco movistar sobre el cual se realizara NAT).
--------------------------------Interface Modo Switch 'Internal'--------------
(*Agregación de 5 puertos en modo Switch, del 1 al 5 de los etiquetados como 'Internal' a nivel de Fortigate).
Nivel 3
192.168.2.1/255.255.255.0
DHCP (Enable) --> Desde la IP 192.168.2.128 a 192.168.2.254 (En principio transparente puesto que se trata de la configuración
--------------------------------Interface Modo 'Imagenio'----------------------
(*Único puerto 'Internal 6' exclusivo para imagenio).
Nivel 3
192.168.1.1/255.255.255.0
DHCP (Enable) --> Desde la IP 192.168.1.200 a 192.168.2.223
Specify DNS --> 172.26.23.3
-------------------------------------------------------------------------------------
Config Routing
-------------------------------------------------------------------------------------
RIP
IP/Netmask
10.0.0.0/255.0.0.0
Vlan_2_Imagenio (Version 2)
Authentication 'None'
Passive
El resto del routing se aprende del PPoE.
-------------------------------------------------------------------------------------
NATs/Policys
-------------------------------------------------------------------------------------
config firewall policy
edit 6
set srcintf "Internal"
set dstintf "Vlan_6_INET"
set srcaddr "all"
set dstaddr "all"
set action accept
set schedule "always"
set service "ALL"
set logtraffic all
set nat enable
next
edit 2
set srcintf "Imagenio"
set dstintf "Vlan_2_Imagenio"
set srcaddr "all"
set dstaddr "all"
set action accept
set schedule "always"
set service "ALL"
set logtraffic all
set nat enable
next
edit 3
set srcintf "Vlan_2_Imagenio"
set dstintf "Imagenio"
set srcaddr "all"
set dstaddr "all"
set action accept
set schedule "always"
set service "ALL"
set logtraffic all
set nat enable
next
edit 4
set srcintf "Imagenio"
set dstintf "Vlan_6_INET"
set srcaddr "all"
set dstaddr "all"
set action accept
set schedule "always"
set service "ALL"
set logtraffic all
set nat enable
next
end
Hasta el momento todas las políticas tienen un ANY con los NATs correspondientes, falta afinarlas todo una vez funcione la TV.
.........................................................
Lo mismo la config. es un poco densa

para entender lo que trato de transmitir, si alguien tiene interés en compartir información no tengo problema. Por mi parte, creo que quedan pendientes algunas cosillas que se me escapan:
- IGMP, no tengo claro que config hay que aplicar. Yo he aplicado la siguiente config. de multicast:
Vlan_2_Imagenio Dense
Imagenio Dense
Según lo que he visto por INET, pero no tengo claro que tenga que tener dicha config.
- Por otro lado el tema de los NATs. Creo y según las pruebas que he realizado que todo está (OK), es más analizando el tráfico con la configuración que he comentado, se llega a establecer comunicación. Adjunto una captura de la interface directamente conectada contra el deco, en mi caso el imagenio tiene asiganada por DHCP la ip (192.168.1.200).
1565.068814 192.168.1.200.60330 -> 80.58.63.218.7008: syn 1059710185
1565.071462 80.58.63.218.7008 -> 192.168.1.200.60330: syn 2480739671 ack 1059710186
1565.072437 192.168.1.200.60330 -> 80.58.63.218.7008: ack 2480739672
1565.073186 192.168.1.200.60330 -> 80.58.63.218.7008: psh 1059710186 ack 2480739672
1565.075582 80.58.63.218.7008 -> 192.168.1.200.60330: 2480739672 ack 1059710280
1565.075611 80.58.63.218.7008 -> 192.168.1.200.60330: psh 2480741112 ack 1059710280
1565.076560 192.168.1.200.60330 -> 80.58.63.218.7008: ack 2480741112
1565.076604 192.168.1.200.60330 -> 80.58.63.218.7008: ack 2480741969
1565.084305 192.168.1.200.60330 -> 80.58.63.218.7008: psh 1059710280 ack 2480741969
1565.084805 192.168.1.200.60330 -> 80.58.63.218.7008: rst 1059710287 ack 2480741969
1565.086441 80.58.63.218.7008 -> 192.168.1.200.60330: ack 1059710287
1565.086683 192.168.1.200.60330 -> 80.58.63.218.7008: rst 1059710287
1695.200990 192.168.1.200.37539 -> 172.26.22.23.2001: syn 3111046224
1695.212518 172.26.22.23.2001 -> 192.168.1.200.37539: syn 856781255 ack 3111046225
1695.212991 192.168.1.200.37539 -> 172.26.22.23.2001: ack 856781256
1695.213243 192.168.1.200.37539 -> 172.26.22.23.2001: psh 3111046225 ack 856781256
1695.222874 172.26.22.23.2001 -> 192.168.1.200.37539: psh 856781256 ack 3111046447
1695.224851 192.168.1.200.37539 -> 172.26.22.23.2001: ack 856782214
Incluso contra el DNS que hemos configurado en la interface del deco:
1565.029211 192.168.1.200.54344 -> 172.26.23.3.53: udp 41
1565.067105 172.26.23.3.53 -> 192.168.1.200.54344: udp 113
-------------------------------
Conclusión, he dedicado un rato al tema y estoy algo confuso en como continuar, ¿alguien puede arrojar algo de luz?. Sería interesante que tuviéramos más acceso a la config. de los equipos que tenemos montado en cada para por replicarlo.
Si necesitáis cualquier aclaración, o alguno de los puntos es confuso comentármelo.
Saludos.