Configurar 2 WAN y enrutar el tráfico según el rango

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
ptoval
Mensajes: 13
Registrado: 09 Jul 2009, 16:18

Configurar 2 WAN y enrutar el tráfico según el rango

Mensaje por ptoval »

Hola, voy a añadir una línea FTTH de Movistar en nuestra oficina, quería que me orientaseis un poco para implementar la configuración que tengo en mente:

Actualmente tengo una linea DIBA (Data Internet de Banda Ancha) sobre la que trabajan todos los equipos de nuestra sede central, y el resto de delegaciones conectadas por VPN mediante MacroLAN.

Lo que quiero, es que a partir de ahora, todos los equipos que en el direccionamiento IP estén por debajo del 30, sigan funcionando por la DIBA, y el resto de equipos, tanto en la oficina local, como en el resto de delegaciones, salgan por la nueva línea (de mayor caudal).

¿Es posible implementar esta configuración?

¿Cuáles serían los pasos a seguir?

Gracias por vuestra ayuda!
innova-pty
Mensajes: 3
Registrado: 31 Ago 2011, 04:31

Re: Configurar 2 WAN y enrutar el tráfico según el rango

Mensaje por innova-pty »

Quisiera poder comprender un poco mas tu solucion.

Si lo entendi bien. En un puerto del firewal tu isp te entrega una red privada mpsl de tus oficinas y en otro te entrega internet.

Para esto debes hacer "static route" es decir enviar todo el trafico de de redes locales al gateway privado que te entrego tu ISP osea si tu red red de la sede X es 10.10.0.1 y el gateway que te entrega tu ISP 172.18.1.1

Entondes debes poner Destination IP/Mask 10.10.0.1/24 Device el puerto privado de tu ISP (port1,2,3 etc), Gateway 172.18.1.1 y crear las policy en la parte de firewall.
jbsd
Mensajes: 66
Registrado: 24 Jul 2010, 05:37

Re: Configurar 2 WAN y enrutar el tráfico según el rango

Mensaje por jbsd »

Hola,

Por lo que logro entender, mas parece que lo que el amigo necesita, es implementar Policy Routing. De esta manera podrá diferenciar por "Origen", y enrutar el tráfico por una u otra interfáz de acuerdo a donde sea generada la conexión.

En la página 24 de este documento está detallado el procedimiento.

[Debes identificarte para poder ver enlaces.]

Saludos.
Responder