Multiples IP's en una WAN a través de fibra

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Cerrado
gespnet
Mensajes: 3
Registrado: 04 Dic 2014, 08:28

Multiples IP's en una WAN a través de fibra

Mensaje por gespnet »

Os comento mi problema a ver si alguien puede ayudarme.

Tengo una conexión a internet por fibra simétrica en la cual el proveedor me da 5 direcciones IP y una puerta de enlace. La fibra llega a la empresa y se conecta a un router Juniper propiedad del proveedor. En la empresa queremos que esas 5 IP's las gestione el Fortigate 60D, por lo que hemos conectado la salida del Juniper a la WAN del Fortigate.

El problema que me aparece es que no soy capaz de configurar la WAN del fortigate para que coja las direcciones y pueda enviar el tráfico a los servidores con sus direcciones privadas. Lo más que he conseguido ha sido configurando el Fortigate 60D en modo transparente y que las máquinas dentro de la LAN tengas las IP's públicas, pero no lo queremos así.

Las direcciones que me facilitan son ---.---.---.98 - ---.---.---.102 con máscara 255.255.255.248 y puerta de enlace ---.---.---.97

¿Cómo tendría que configurar el Fortigate para que funcionara en modo NAT?

Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Multiples IP's en una WAN a través de fibra

Mensaje por gabyrossi »

hola, deberias ver como esta configurado ese juniper. porque si el tiene la publica conectada, ya esta nateando...

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
gespnet
Mensajes: 3
Registrado: 04 Dic 2014, 08:28

Re: Multiples IP's en una WAN a través de fibra

Mensaje por gespnet »

He avanzado algo y las ip's parece que ya las recibe el fortigate y las publica, pero no consigo llegar a los equipos. Viendo el debug me está dando este error:

find a route: flags=00000000 gw ---.---.---.--- via wan1

seguido de

Denied by forward policy check (policy 0)

Gracias por la ayuda!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Multiples IP's en una WAN a través de fibra

Mensaje por gabyrossi »

hola, falta la politica de firewall nateada.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
gespnet
Mensajes: 3
Registrado: 04 Dic 2014, 08:28

Re: Multiples IP's en una WAN a través de fibra

Mensaje por gespnet »

Efectivamente tenía mal una política. Ahora ya funciona todo. Muchas gracias gabyrossi
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Multiples IP's en una WAN a través de fibra

Mensaje por gabyrossi »

Hola
Perfecto, de nada.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Cerrado