acceso

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
Avatar de Usuario
link
Mensajes: 110
Registrado: 10 May 2007, 08:02

acceso

Mensaje por link »

pregunta

tengo una red con dos salidas a internet.

Una la uso solo para las vpns y la otra para el resto.

porke desde fuera de esta red solo puede acceder al fortigate por la ip pública de la salida de internet y no puedo acceder a la ip publica de la salida de la vpn.

en cambio si estoy en una de las sedes que hay vpn entre esta y la anterior
puedo acceder por las dos salidas.

un saludo
cmendoza
Mensajes: 123
Registrado: 07 Abr 2007, 00:36
Ubicación: Burgos, España

Mensaje por cmendoza »

Como tienes configuradas las rutas estáticas del Fortigate???
Avatar de Usuario
link
Mensajes: 110
Registrado: 10 May 2007, 08:02

rutas estaticas

Mensaje por link »

tengo ke para cualquier direccion (0.0.0.0) salga por el router de internet y para ciertas direcciones ips (redes privadas del resto de sedes (vpns) ) salga por le router de vpns.


me supongo ke sera por esto no?
un saludo
cmendoza
Mensajes: 123
Registrado: 07 Abr 2007, 00:36
Ubicación: Burgos, España

Mensaje por cmendoza »

exactamente...

si accedes por la ip que pertenece a las vpn, al fortigate le llega la petición pero te la devuelve con la otra ip (la conexión que utilizas para inet), por lo que tu equipo no admite ese paquete ya que la dirección ip de origen no es la que esperaba.
Responder