ISP 1y2(dif bloque) + Propio Bloque...como publicar VIP, VPN
Publicado: 14 Ago 2017, 04:43
Estimados Señores, agradecería mucho su apoyo en la siguiente situación:
Se acaba de adquirir un FGT200D en la empresa y se tienen 2 escenarios en donde se tienen que conectar directamente al FGT los enlaces de los ISP:
version 5.4.4
Escenario 1:
ISP1 entrega bloque 10.10.10.10/30
isp2 entrega bloque 20.20.20.20/30
empresa tiene su propio bloque 30.30.30.0/24 en donde se publican todos los servcios HTTP, HTTPS, SMTP, FTP, VPN-IPsec, VPN-SSL, entre otros.
a- se requieren utilizar ambos ISP y realizar Failover realizando una zona-isp con ambos puertos WAN y por debajo (CLI) un link monitor, pero...
--ya que los bloques de los ISP son diferentes a los que la empresa maneja como se haria por el tema de la publicacion de los servicios y mas importante la VPN, es mediante una Policy Route o como?
Escenario 2:
ISP1 entrega bloque 10.10.10.10/30
isp2 entrega bloque 20.20.20.20/30
empresa tiene su propio bloque 30.30.30.0/24 en donde se publican todos los servcios HTTP, HTTPS, SMTP, FTP, VPN-IPsec, VPN-SSL, entre otros.
a- existe una empresa hermana en donde se quiere separar q la empresa-A salga por la WAN1 y si falla el enlace pueda salir por la WAN2 y viceversa, pero siempre teniendo servicios con el bloque propio de la empresa
Agradecindoles
Se acaba de adquirir un FGT200D en la empresa y se tienen 2 escenarios en donde se tienen que conectar directamente al FGT los enlaces de los ISP:
version 5.4.4
Escenario 1:
ISP1 entrega bloque 10.10.10.10/30
isp2 entrega bloque 20.20.20.20/30
empresa tiene su propio bloque 30.30.30.0/24 en donde se publican todos los servcios HTTP, HTTPS, SMTP, FTP, VPN-IPsec, VPN-SSL, entre otros.
a- se requieren utilizar ambos ISP y realizar Failover realizando una zona-isp con ambos puertos WAN y por debajo (CLI) un link monitor, pero...
--ya que los bloques de los ISP son diferentes a los que la empresa maneja como se haria por el tema de la publicacion de los servicios y mas importante la VPN, es mediante una Policy Route o como?
Escenario 2:
ISP1 entrega bloque 10.10.10.10/30
isp2 entrega bloque 20.20.20.20/30
empresa tiene su propio bloque 30.30.30.0/24 en donde se publican todos los servcios HTTP, HTTPS, SMTP, FTP, VPN-IPsec, VPN-SSL, entre otros.
a- existe una empresa hermana en donde se quiere separar q la empresa-A salga por la WAN1 y si falla el enlace pueda salir por la WAN2 y viceversa, pero siempre teniendo servicios con el bloque propio de la empresa
Agradecindoles