kastnermario
Goto Top

FortiGate 50B externe IP auf WAN2 mappen

Wir haben seit letzter Woche eine FortWIFI 50B bei uns im Unternehmen stehen und sind auch sehr zufrieden mit ihr. Allerdings mag es uns beim besten Willen nicht gelingen den WAN2 Port als DMZ zu konfigurieren.

WAN1 und WAN2 sind jeweils andere Subnets. Nun wollen wir eine externe IP aus dem WAN1 (extern 81.x.x.178) Range auf die WAN2 (intern 192.168.x.x) mappen damit sich diese auch nach extern als 81.x.x.180 zu erkennen gibt.

Wir geht man hier am besten vor? WAN2 stellt in diesem Fall unsere DMZ dar. Die internen Lan haben zugriff auf das DMZ umgekehrt aber nicht (soweit passt das auch) ... aber nun wollen wir alle Anfragen auf die IP 81.x.x.180 weiterleiten auf den WAN2 welcher eine interne IP hat (192.168.30.1, daran hängt momentan nur ein Rechner mit der IP 192.168.30.20 welcher alle Anfragen auf 81.x.x.180 beantworten soll, aber nicht selbst die IP 81.x.x.180 verwalten soll).

Von WAN2 kommen wir ins Internet ... passt also auch soweit.

Setup:
WAN1: 81.x.x.178 mit default Gateway 81.x.x.177
WAN2: 192.168.30.1

Firewall sollte auch alles durchlassen da wir ja vom WAN2 aus in Internet kommen.

Danke und LG Mario

Content-Key: 174056

Url: https://administrator.de/contentid/174056

Printed on: April 20, 2024 at 00:04 o'clock

Member: giusi83
giusi83 Oct 03, 2011 at 11:18:58 (UTC)
Goto Top
Hi Mario,

Die 50B kann leider kein DMZ.
Das ist ab der 60B möglich...
http://www.boll.ch/fortinet/assets/FGT50b_60b_100a.pdf


Gruss Giusi
Member: tikayevent
tikayevent Oct 03, 2011 at 12:41:53 (UTC)
Goto Top
Ich hab zwar gerade keine Lust, mich mit der FortiGate in der Firma zu verbinden, aber ich denke mal, das sollte dir helfen.

http://www.hiddenone.net/firewalls/fortigate-static-nat-configuration/
Member: Dirmhirn
Dirmhirn Oct 03, 2011 at 13:12:12 (UTC)
Goto Top
Hi!

Hast du die Option Firewall > Virtual IP gesehen?

sg Dirm
(edit: böhmisch->deutsch)
Member: kastnermario
kastnermario Oct 03, 2011 at 13:21:16 (UTC)
Goto Top
Hi,

vollkommen richtig ... das mit den VIP's ist so ne Sache ... ich bilde mir ein das bereits einmal gesetzt zu haben und da hat es nicht funktioniert. Nun klappt alles Reibungslos face-smile

Danke an alle!
Member: tikayevent
tikayevent Oct 03, 2011 at 13:28:55 (UTC)
Goto Top
Es funktioniert ja auch erst in Verbindung mit der Firewallregel.