Skip to main content
sotoluisaa
New Member
April 17, 2024
Question

hacer que dos segmentos de red no se vean entre si están por el mismo puerto LAN1

  • April 17, 2024
  • 1 reply
  • 3254 views

buenas, soy nuevo en el foro y nuevo con Fortinet, tengo una consulta y espero puedan ayudarme, tengo un Fortigate 600D quiero colocar 2 segmentos de red diferentes en una sola interfaz (LAN1) y hacer que estas dos NO se puedan ver entre si. Me explico?

Tengo:
LAN con la ip principal : 192.168.20.XX y la IP SECUENDARIA 192.168.55.XX

Necesito hacer que los equipos IP PRINCIPAL No puedan ver los equipos de la ip secundaria y viceversa, ping, compartidos, etc...

1 reply

AEK
SuperUser
SuperUser
April 17, 2024

Hello @sotoluisaa 

Here is how you can do.

  1. Separate your devices in the two VLANs, lets say VLAN20 and VLAN55
  2. Create a trunk port on your switch allowing VLAN20 and VLAN55
  3. Create VLAN interfaces on the FG port (VLAN20 and VLAN55)
  4. Configure FG VLAN20 interface with IP 192.168.20.1, and VLAN55 IP 192.168.55.1
  5. Connect the FG port to the switch trunk port
  6. Create your firewall policies

Refer to this page to create a VLAN interface:

https://docs.fortinet.com/document/fortigate/5.6.0/cookbook/648648/creating-the-vlan-interfaces

 

AEK