Os comento mi problema a ver si alguien puede ayudarme.
Tengo una conexión a internet por fibra simétrica en la cual el proveedor me da 5 direcciones IP y una puerta de enlace. La fibra llega a la empresa y se conecta a un router Juniper propiedad del proveedor. En la empresa queremos que esas 5 IP's las gestione el Fortigate 60D, por lo que hemos conectado la salida del Juniper a la WAN del Fortigate.
El problema que me aparece es que no soy capaz de configurar la WAN del fortigate para que coja las direcciones y pueda enviar el tráfico a los servidores con sus direcciones privadas. Lo más que he conseguido ha sido configurando el Fortigate 60D en modo transparente y que las máquinas dentro de la LAN tengas las IP's públicas, pero no lo queremos así.
Las direcciones que me facilitan son ---.---.---.98 - ---.---.---.102 con máscara 255.255.255.248 y puerta de enlace ---.---.---.97
¿Cómo tendría que configurar el Fortigate para que funcionara en modo NAT?
Gracias.
Multiples IP's en una WAN a través de fibra
Re: Multiples IP's en una WAN a través de fibra
hola, deberias ver como esta configurado ese juniper. porque si el tiene la publica conectada, ya esta nateando...
saludos
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Multiples IP's en una WAN a través de fibra
He avanzado algo y las ip's parece que ya las recibe el fortigate y las publica, pero no consigo llegar a los equipos. Viendo el debug me está dando este error:
find a route: flags=00000000 gw ---.---.---.--- via wan1
seguido de
Denied by forward policy check (policy 0)
Gracias por la ayuda!
find a route: flags=00000000 gw ---.---.---.--- via wan1
seguido de
Denied by forward policy check (policy 0)
Gracias por la ayuda!
Re: Multiples IP's en una WAN a través de fibra
hola, falta la politica de firewall nateada.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Multiples IP's en una WAN a través de fibra
Efectivamente tenía mal una política. Ahora ya funciona todo. Muchas gracias gabyrossi
Re: Multiples IP's en una WAN a través de fibra
Hola
Perfecto, de nada.
saludos.
Perfecto, de nada.
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst