Lo primero, Gracias a Gaby como siempre y al resto de participantes por ayudarnos a configurar nuestros fortigate.
Yo he revisado los temas de dual wan pero mi problema creo que es algo más sencillo y seguro que alguno de vosotros me puede ayudar, voy a tratar de explicarlo lo mejor posible;
El resumen es que no se donde meter la puerta de enlace de mi nuevo proveedor, que me ha dado un sistema de alta disponibilidad, y al no ponerla creo que por ese motivo no puedo navegar. Tengo varios segmentos de red, y queria que uno de ellos navegara por esta nueva conexión a Internet, pero no hay manera. Paso a explicar todo en detalle.
Fortigate 80C
5.0. patch 7
Wan1 --> IP FIJA. Conectada al proveedor Euskaltel, fibra optica, ip estatica. En la interface wan 1 del forti, únicamente le he metido la dirección ip pública que me ha dado el proveedor con su mascara de red. TODO OK. Se navega perfectamente etc, en ninguna parte he tenido que meter ninguna puerta de enlace con este proveedor de Internet.
Nota: Aviso que sobre la Wan 2 voy a describir antes todo el servicio para que os hagais una idea lo que es.
Wan 2--> IP FIJA. Conectada a Telefonica (Movistar) Fibra Optica. Es una conexión de alta disponibilidad, por tanto si esta conexión se cae, automaticamente entra un backup adsl, que sale hacia internet con la misma ip publica que me haya dado este nuevo proveedor Movistar. Este backup de internet o sistema de alta disponibilidad como querais llamarlo, constan de 2 routers Cisco, conectados entre si mediante un simple switch y a su vez a este switch esta conectado mi fortgate 80c a la entrada Wan2
Este proveedor me ha asignado 8 direcciones IP;
1 red
2 HSRP esta es la puerta de enlace, se utiliza un protocolo para que cuando se caiga el router Principal, salga por el router de backup.
3 router PPL (principal)
4 router BK (backup)
5 Fortigate, esta es la ip que configuro en WAN2 con su respectiva mascara.
6 y 7libres
8 broadcast
Bien, la conexión funciona perfectamente, porque si conecto un pc al switch y le pongo la ip estatica (5) junto con su macara y con puerta de enlace (2), DNSs las que queramos por ejemplo las de google (8.8.8.

Sin embargo NO SE COMO INTRODUCIR LA PUERTA DE ENLACE en la configuración del fortigate, es decir la ip del punto 2, debo de introducirla en alguna parte pero no se donde, cosa que con el proveedor Euskaltel no tenia que hacer, supongo que sera por el tema de la alta disponibilidad que voy a tener ahora.
Esto es lo que he hecho y no he conseguido que funcione;
1- He configurado el interface wan 2 con la ip y mascara proporcionadas por Movistar (punto 5 de las ips)
2- He creado una policy route, una politica para que el segmento de red que yo quiero salga a navegar por esta nueva conexión creada en Wan 2
3- He ido a Network --> Routing --> static Route y he creado una nueva ruta estatica, puesto estos parametros;
Destination IP/Mask : 0.0.0.0/0.0.0.0
Device: Wan2
Gateway: 0.0.0.0 Nota: Tambien he probado a meter aquí la ip (2) del listado de Ips asignadas por mi proveedor, es decir la puerta de enlace y no me funciona.
Distance : 10. Es la misma distancia que wan 1
Priority: 2 Es diferente a Wan 1, que tiene prioridad 1, es decir princpal.
Voy a adjuntar captura, me da que via interface web no puedo configurar la puerta de enlace,,,,verdaD? Puede ser este el problema....?¿
En la captura adjunta la ip 82.130.---.--- corresponde al proveedor WAN1 Euskaltel
La ip 188.87.---.--- corresponde al proveedor 2, WAN 2, Movistar cuya puerta de enlace - Gateway como veis no esta especificado, marca 0.0.0.0.
