Problema al agregar otra interfaz WAN
Publicado: 05 Jun 2009, 13:56
Hola buenas, tengo un pequeño problemilla y tras varios dias de buscar leer y releer no encuentro ninguna solución, a ver si alguien me pudiese ayudar:
Trabajo para una empresa que recientemente ha comprado un fortigate y me ha tocado configurarlo.
La empresa tiene 2 conexiones adsl, y lo que pretende es, que por una salga todo el tráfico excepto la navegación web y ftp.
La primera esta correctamente configurada y en funcionamiento, el problema surge al añadir la otra:
Configuro las dos interfaces, con la misma distancia (10) y diferente prioridad (1 para la que tiene todo el tráfico (wan1) y 10 para la web y ftp (wan2))
En el momento en el que añado la plolicy route para que redirija el trafico desde Switch -> wan2, deja de funcionar. dejando en marcha en sniffer en el CLI, se puede apreciar que efectivamente el tráfico se ha redirigido a la wan2, pero son todo paquetes SYN (en el caso de redirigir el http) sin ninguna respuesta del exterior.
Por otra parte tengo otro pequeño problema completamente diferente. La empresa dispone de una pagina web alojada en uno de sus servidores (escuchando en el puerto 80)
redirijo el tráfico externo mediante politicas de grupo para que todo lo que venga por el puerto 80 se redirija al servidor web a su puerto 80. Esto no da ningun resultado. si por ejemplo añado la regla de que todo lo que venga por el puerto 81 (por poner un ejemplo, funciona con cualquiera) lo redirija al 80 del servidor web y se accede a ese puerto, la pagina se visualiza correctamente.
Bueno, gracias de antemano
Trabajo para una empresa que recientemente ha comprado un fortigate y me ha tocado configurarlo.
La empresa tiene 2 conexiones adsl, y lo que pretende es, que por una salga todo el tráfico excepto la navegación web y ftp.
La primera esta correctamente configurada y en funcionamiento, el problema surge al añadir la otra:
Configuro las dos interfaces, con la misma distancia (10) y diferente prioridad (1 para la que tiene todo el tráfico (wan1) y 10 para la web y ftp (wan2))
En el momento en el que añado la plolicy route para que redirija el trafico desde Switch -> wan2, deja de funcionar. dejando en marcha en sniffer en el CLI, se puede apreciar que efectivamente el tráfico se ha redirigido a la wan2, pero son todo paquetes SYN (en el caso de redirigir el http) sin ninguna respuesta del exterior.
Por otra parte tengo otro pequeño problema completamente diferente. La empresa dispone de una pagina web alojada en uno de sus servidores (escuchando en el puerto 80)
redirijo el tráfico externo mediante politicas de grupo para que todo lo que venga por el puerto 80 se redirija al servidor web a su puerto 80. Esto no da ningun resultado. si por ejemplo añado la regla de que todo lo que venga por el puerto 81 (por poner un ejemplo, funciona con cualquiera) lo redirija al 80 del servidor web y se accede a ese puerto, la pagina se visualiza correctamente.
Bueno, gracias de antemano