Support Forum
The Forums are a place to find answers on a range of Fortinet products from peers and product experts.
sotoluisaa
New Contributor

hacer que dos segmentos de red no se vean entre si están por el mismo puerto LAN1

buenas, soy nuevo en el foro y nuevo con Fortinet, tengo una consulta y espero puedan ayudarme, tengo un Fortigate 600D quiero colocar 2 segmentos de red diferentes en una sola interfaz (LAN1) y hacer que estas dos NO se puedan ver entre si. Me explico?

Tengo:
LAN con la ip principal : 192.168.20.XX y la IP SECUENDARIA 192.168.55.XX

Necesito hacer que los equipos IP PRINCIPAL No puedan ver los equipos de la ip secundaria y viceversa, ping, compartidos, etc...

1 REPLY 1
AEK
SuperUser
SuperUser

Hello @sotoluisaa 

Here is how you can do.

  1. Separate your devices in the two VLANs, lets say VLAN20 and VLAN55
  2. Create a trunk port on your switch allowing VLAN20 and VLAN55
  3. Create VLAN interfaces on the FG port (VLAN20 and VLAN55)
  4. Configure FG VLAN20 interface with IP 192.168.20.1, and VLAN55 IP 192.168.55.1
  5. Connect the FG port to the switch trunk port
  6. Create your firewall policies

Refer to this page to create a VLAN interface:

https://docs.fortinet.com/document/fortigate/5.6.0/cookbook/648648/creating-the-vlan-interfaces

 

AEK
AEK
Labels
Top Kudoed Authors