Enrutar trafico de red por un puerto del forti
Publicado: 17 Oct 2018, 11:19
Hola, soy nueva con fortigate y no soy capaz de enrutar un determinado trafico por un puerto especifico del fortigate, a ver si me podeis ayudar.
Tengo un fortigate y un router cisco conectado a la boca 1 del forti (para conexiones desde un sitio remoto).
he configurado en el forti para el acceso desde el sitio remoto hacia mi red y sin problema, desde el sitio remoto llegan a mi red sin problema.
Mi problema es que ahora como hago para que desde mi red pueda cominicarme con el direccionamiento que me pasan, si hago un tracert desde un PC de mi red al direccionamiento que me pasan, llego al forti y me envia por la wan en vez de salir por el puerto 1.
El router cisco tiene 172.21.128.x/24 y el puerto 1 tiene otra ip 172.21.128.x/24 yo desde mi red hago ping y tracert 172.21.128.x y sin problema.
Ahora el direccionamiento remoto es 192.138.39.X/26, he creado una ruta estatica con el direccionamiento ese y Gateway 172.21.128.x (ip del router cisco), pero cuando hago un tracert desde mi red interna sigue saliendo por la wan, veo que llego al forti y sale por la Gateway de la wan.
Luego tengo creada una policy que desde la red interna, a destino puerto 1, all.
No se que me puede falta de enrutamiento para enviar las peticiones de trafico de ese direccionamiento por el puerto 1 y traves del router cisco.
si me podeis echar una mano?
Gracias,
Saludos.
Tengo un fortigate y un router cisco conectado a la boca 1 del forti (para conexiones desde un sitio remoto).
he configurado en el forti para el acceso desde el sitio remoto hacia mi red y sin problema, desde el sitio remoto llegan a mi red sin problema.
Mi problema es que ahora como hago para que desde mi red pueda cominicarme con el direccionamiento que me pasan, si hago un tracert desde un PC de mi red al direccionamiento que me pasan, llego al forti y me envia por la wan en vez de salir por el puerto 1.
El router cisco tiene 172.21.128.x/24 y el puerto 1 tiene otra ip 172.21.128.x/24 yo desde mi red hago ping y tracert 172.21.128.x y sin problema.
Ahora el direccionamiento remoto es 192.138.39.X/26, he creado una ruta estatica con el direccionamiento ese y Gateway 172.21.128.x (ip del router cisco), pero cuando hago un tracert desde mi red interna sigue saliendo por la wan, veo que llego al forti y sale por la Gateway de la wan.
Luego tengo creada una policy que desde la red interna, a destino puerto 1, all.
No se que me puede falta de enrutamiento para enviar las peticiones de trafico de ese direccionamiento por el puerto 1 y traves del router cisco.
si me podeis echar una mano?
Gracias,
Saludos.