Página 1 de 1

IP NAT

Publicado: 23 Sep 2016, 21:59
por moler
Gente, consulta. Tengo una duda/necesidad.

Tengo que permitir trafico entre 2 Interfaces.
Origen:10.10.10.1
Destino:20.20.20.0/24

El tema es que la red 20.20.20.0/24 necesito que se vea solo con una IP en la interfaz donde llega el trafico. Es decir, hacer un nat para que la red 20.20.20.0/24 se convierta en 30.30.30.5 por ejemplo. Con lo que la regla quedaria

Origen:10.10.10.1
Destino:30.30.30.5 (20.20.20.0/24).

No encuentro como hacerlo ya que en virtual IP solo veo que se puede hacer 1 a 1.

Re: IP NAT

Publicado: 24 Sep 2016, 02:30
por And.quijada
Crea un ip pool con la ip única 30.30.30.5 y en la política en nat no usas la interfaz de salida si no el ip polo creado en la de retorno la creas sin nat.
Del otro lado en el otro fortigate permites el trafico de origen 30.30.30.5

Saludos

Re: IP NAT

Publicado: 24 Sep 2016, 05:37
por moler
Gracias And.quijada...pero eso es si el sentido del trafico fuera
Origen 20.20.20.0/24
Destino 10.10.10.1
Ahi si usaria el IP POOL que el origen salga con la 30.30.30.5

Yo lo que necesito es crear una politica con
Origen 10.10.10.1
Destino 30.30.30.5
Siendo la 30.30.30.5 el nat de la red 20.20.20.0/24

No se si esto es posible. Es mas, mientras lo voy pensando, como que no tiene mucho sentido el planteo.