Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IP´S Validos - POOL

    Scheduled Pinned Locked Moved Portuguese
    25 Posts 4 Posters 5.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      afonso02
      last edited by

      Aqui esta a configuração outbound com o  /22.  Não funcionou, a internet agarrou …. não chega a ficar toda inoperante, fica muiiitooo lenta  e o ip pelo  MEUIP.com.br permanece o 200.19.157.186 que e o fixo da minha WAN.... Eu estou querendo provar para eles que o fortigate perde para o PFSENSE e não gastar 18.000,00 reais na compra de um novo... mas tenho que configurar estes IPS publicos para deixar funcionando 100%...

      outbound2.jpg
      outbound2.jpg_thumb
      outbound2.jpg
      outbound2.jpg_thumb
      ARP.jpg
      ARP.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        Procura mais opções, faz uns tcpdumps, abre um tópico no fórum internacional, tenho certeza que consegue sair do outro lado.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • S
          santello
          last edited by

          A associação IP LAN x IP WAN no fortigate era aleatória?

          1 Reply Last reply Reply Quote 0
          • A
            afonso02
            last edited by

            Não, cada maquina saia com um ip publico, e sempre o mesmo…. mas o pessoal do fortigate também apanhou um pouco para fazer.... mas poderia ser randomico pelo pfsense, sem problemas....

            1 Reply Last reply Reply Quote 0
            • A
              andr3.ribeiro
              last edited by

              Vc chegou a ver as regras do fortgate como eram?

              Acho que se fizer esse esquema do Nat Outbound endereço por endereço pode dar certo.

              1 Reply Last reply Reply Quote 0
              • S
                santello
                last edited by

                Amigo, simulei aqui com base da documentação, e funcionou como você quer.
                Cria um Proxy ARP com a Network de IPs válidos, coloca o Nat Outbound em Manual, cria uma entrada na Wan, com source na Lan Network e Translate em Other Subnet (Network definida na VIP Arp). Em pool Options vc define como vai ser a escolha do IP de saída.

                1 Reply Last reply Reply Quote 0
                • A
                  afonso02
                  last edited by

                  Ok vou fazer amanhã como vc escreveu. Depois posto o resultado.

                  1 Reply Last reply Reply Quote 0
                  • A
                    afonso02
                    last edited by

                    Caro colega Santello, fiz como você sugeriu e não deu certo. Perco a Internet, fico sem navegação.

                    1 Reply Last reply Reply Quote 0
                    • A
                      afonso02
                      last edited by

                      Caro colega SanTTelo, a associação no fortigate é feita desta forma conforme figura anexa.

                      ![fortigate ip poll setting.jpg](/public/imported_attachments/1/fortigate ip poll setting.jpg)
                      ![fortigate ip poll setting.jpg_thumb](/public/imported_attachments/1/fortigate ip poll setting.jpg_thumb)

                      1 Reply Last reply Reply Quote 0
                      • A
                        afonso02
                        last edited by

                        mais um teste

                        1 Reply Last reply Reply Quote 0
                        • A
                          afonso02
                          last edited by

                          o ip mostrado no rodape do meu post esta na faixa 200.131.72.0/22.

                          1 Reply Last reply Reply Quote 0
                          • S
                            santello
                            last edited by

                            Uma solução mas fácil seria VIP + NAT 1:1. O Resultado é o mesmo, mas o trabalho pra criação inicial é maior.

                            Manda uma print da tela de edição do Nat oubound que vc está criando.

                            1 Reply Last reply Reply Quote 0
                            • A
                              afonso02
                              last edited by

                              O que não estou entendendo e que quando pesquiso o meu ip no site MeuIp  ele aparece com o ip 200.19.157.186 e aqui

                              1 Reply Last reply Reply Quote 0
                              • A
                                afonso02
                                last edited by

                                SanTTelo seguem as regras do outbound conforme pediu. Agora estão desabilitadas pois estou em produção e a faculdade esta trabalhando, eu aplico e a internet deles cai e o meu telefone não para de tocar, mas e assim mesmo…. e eu tenho que conseguir sair com ip valido pois pretendo trocar os fortigates pelo Pfsense. Conto com a ajuda de todos vocês, e se conhecerem alguém expert aqui em Belo Horizonte e que poderia me ajudar, eu agradeço. VAMOS A LUTA!

                                ![OUTBOUND REGRAS.jpg](/public/imported_attachments/1/OUTBOUND REGRAS.jpg)
                                ![OUTBOUND REGRAS.jpg_thumb](/public/imported_attachments/1/OUTBOUND REGRAS.jpg_thumb)

                                1 Reply Last reply Reply Quote 0
                                • S
                                  santello
                                  last edited by

                                  a imagem dentro da edição da primeira regra..

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    afonso02
                                    last edited by

                                    segue a ediçao da 1ª regra

                                    ![edicao da regra.jpg](/public/imported_attachments/1/edicao da regra.jpg)
                                    ![edicao da regra.jpg_thumb](/public/imported_attachments/1/edicao da regra.jpg_thumb)

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      santello
                                      last edited by

                                      Aparentemente tudo ok.

                                      Testou a opção do translate como Round Robin?

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        afonso02
                                        last edited by

                                        Não pois apenas muda a forma como o translate é feito  em relação ao mapa dos ips da rede interna…a que eu estou usando diz que será sempre o mesmo ip público para aquele endereço de rede interna...

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.