Salir por FTP en diferentes WAN Fortigate100A
Publicado: 02 Jun 2009, 11:03
Buenas!
Tengo un pequeño problema que revolver pero no doy con ello, ya miré los de las VPN en este foro y funcionó, así que prueba a ver si alguien tiene el mismo problema que yo, tengo un Fortigate 100A con dos WAN, el balanceo funciona correctamente y las demás políticas, pero necesito que un equipo de la INTERNAL con IP fija cuando utilize el protoclo FTP salga por la WAN2, en vez de la WAN1 que por defecto es la Gateway de la red Interna. Por ahora en caso de fallo de una WAN, automaticamente sale por la otra. Pongo los datos que tengo en el 100A:
dmz1 192.168.0.2 / 255.255.255.0
dmz2 /
internal 192.168.1.2 / 255.255.255.0
wan1 192.168.4.2 / 255.255.255.0
wan2 192.168.3.2 / 255.255.255.0
0.0.0.0 0.0.0.0 192.168.3.3 wan2 10
0.0.0.0 0.0.0.0 192.168.4.1 wan1 10
192.168.0.0 255.255.255.0 192.168.0.2 dmz1 10
He intentado configurar una POLICY ROUTE para que todo el tráfico FTP de una IP, p.ej 192.168.1.129 la redirija a la WAN2, pero no me funciona, selecciono origen INTERNAL 192.168.1.129/255.255.255.255 puertos del 21 al 21 como destino la WAN2 por la Gateway 192.168.3.3 (Gateway de WAN2).
En las políticas por defecto todo el tráfico desde INTERNAL > WAN1 e INTERNAL >WAN2 esta permitido, he intentado bloquear el acceso por el FTP a la IP anterior por la WAN1, pero tampoco consigo que vaya por la WAN2, alguna idea?
Gracias!
Tengo un pequeño problema que revolver pero no doy con ello, ya miré los de las VPN en este foro y funcionó, así que prueba a ver si alguien tiene el mismo problema que yo, tengo un Fortigate 100A con dos WAN, el balanceo funciona correctamente y las demás políticas, pero necesito que un equipo de la INTERNAL con IP fija cuando utilize el protoclo FTP salga por la WAN2, en vez de la WAN1 que por defecto es la Gateway de la red Interna. Por ahora en caso de fallo de una WAN, automaticamente sale por la otra. Pongo los datos que tengo en el 100A:
dmz1 192.168.0.2 / 255.255.255.0
dmz2 /
internal 192.168.1.2 / 255.255.255.0
wan1 192.168.4.2 / 255.255.255.0
wan2 192.168.3.2 / 255.255.255.0
0.0.0.0 0.0.0.0 192.168.3.3 wan2 10
0.0.0.0 0.0.0.0 192.168.4.1 wan1 10
192.168.0.0 255.255.255.0 192.168.0.2 dmz1 10
He intentado configurar una POLICY ROUTE para que todo el tráfico FTP de una IP, p.ej 192.168.1.129 la redirija a la WAN2, pero no me funciona, selecciono origen INTERNAL 192.168.1.129/255.255.255.255 puertos del 21 al 21 como destino la WAN2 por la Gateway 192.168.3.3 (Gateway de WAN2).
En las políticas por defecto todo el tráfico desde INTERNAL > WAN1 e INTERNAL >WAN2 esta permitido, he intentado bloquear el acceso por el FTP a la IP anterior por la WAN1, pero tampoco consigo que vaya por la WAN2, alguna idea?
Gracias!