Hola, Si tengo configurado el servidor DNS en en el equipo al que acceso por escritorio remoto, y en la politica del firewall de internal a wan1 en service tengo ANY, ¿o hay algun otro lado donde lo deba de configurar?
Gracias
Se encontraron 11 coincidencias
- 08 Abr 2010, 00:43
- Foro: VPN
- Tema: Ipsec Fortigate 80C No resuelve DNS
- Respuestas: 12
- Vistas: 13851
- 06 Abr 2010, 02:10
- Foro: VPN
- Tema: Ipsec Fortigate 80C No resuelve DNS
- Respuestas: 12
- Vistas: 13851
Re: Ipsec Fortigate 80C No resuelve DNS
hola, si llego por ping al dns interno, si tengo una politica a ese dns para escritorio remoto, lo que no me queda claro es eso de poner un publico como secundario, gracias
- 25 Mar 2010, 19:59
- Foro: VPN
- Tema: Ipsec Fortigate 80C No resuelve DNS
- Respuestas: 12
- Vistas: 13851
Re: Ipsec Fortigate 80C No resuelve DNS
Hola
Tengo el mismo problema de resolución de DNS con un fortigate 60b, pero sin tunel, al momento en que me conecto a la VPN me responde el ping por ip, pero no por nombre de equipo, de lo que estuve leyendo tengo configurado lo siguiente:
VPN
IPSEC
DHCP-IPsec [x] enable
System
DHCP
WAN1 ...
Tengo el mismo problema de resolución de DNS con un fortigate 60b, pero sin tunel, al momento en que me conecto a la VPN me responde el ping por ip, pero no por nombre de equipo, de lo que estuve leyendo tengo configurado lo siguiente:
VPN
IPSEC
DHCP-IPsec [x] enable
System
DHCP
WAN1 ...
- 29 Dic 2009, 23:46
- Foro: Políticas del Firewall
- Tema: configurar wan1 y wan2
- Respuestas: 7
- Vistas: 10770
Re: configurar wan1 y wan2
Hola gracias por contestar, ¿me puedes dar un ejemplo de como declarar esas mascaras para un rango de ip's? particularmente me interesa que salgan por wan2 de la ip 30 a la 100. y relacionado con esto note algo más: tengo funcionando la configuración de wan2 por PPPoE con una ip dinamica, y funciona ...
- 28 Dic 2009, 23:34
- Foro: Políticas del Firewall
- Tema: configurar wan1 y wan2
- Respuestas: 7
- Vistas: 10770
Re: configurar wan1 y wan2
Gracias, despues de estar leyendo tus post y haciendo pruebas finalmente resolvi el problema, pero me queda una duda, en uno de los muchos enlaces a este tema lei que las direcciones que quiera que salgan por WAN2 las tengo que dar de alta en en Policy Router, di de alta alguna direcciones y ...
- 11 Dic 2009, 23:21
- Foro: Políticas del Firewall
- Tema: configurar wan1 y wan2
- Respuestas: 7
- Vistas: 10770
configurar wan1 y wan2
Que tal
Tengo la necesidad de utilizar WAN1 Y WAN2 al mismo tiempo, dividiendo por grupos uno que salga por WAN1 y otro WAN2, pero no entiendo como hacerlo, he buscado documentación, pero solo he encontrado de si se cae WAN1 que levante WAN2, necesito algo similar a la imagen que tienen en este ...
Tengo la necesidad de utilizar WAN1 Y WAN2 al mismo tiempo, dividiendo por grupos uno que salga por WAN1 y otro WAN2, pero no entiendo como hacerlo, he buscado documentación, pero solo he encontrado de si se cae WAN1 que levante WAN2, necesito algo similar a la imagen que tienen en este ...
- 29 Oct 2009, 00:42
- Foro: VPN
- Tema: Tunel entre 2 FG-60 ip dinamica e ip fija
- Respuestas: 3
- Vistas: 5015
Re: Tunel entre 2 FG-60 ip dinamica e ip fija
Gracias por responder, se me presenta un error en el equipo con ip dinámica, anexo la configuración de lo que hice:
FG-60B IP Fija
VPN > IPSEC > Tunel_ps_bd
Phase1
Name: Tunel_ps_bd
Remote Gateway: Dialup User
Local Interface: wan1
Mode: Aggressive
Authentication Method: Preshared Key
Accept ...
FG-60B IP Fija
VPN > IPSEC > Tunel_ps_bd
Phase1
Name: Tunel_ps_bd
Remote Gateway: Dialup User
Local Interface: wan1
Mode: Aggressive
Authentication Method: Preshared Key
Accept ...
- 28 Oct 2009, 19:38
- Foro: VPN
- Tema: Tunel entre 2 FG-60 ip dinamica e ip fija
- Respuestas: 3
- Vistas: 5015
Tunel entre 2 FG-60 ip dinamica e ip fija
Saludos
Mi objetivo: crear un tunel entre dos FG-60B, uno con IP fija y el otro con IP dinámica
Necesidades:
1. Conectar los equipos dentro del FG con ip dinámica a un servidor por TS dentro del FG con ip fija
2. Controlar los equipos dentro del FG con ip dinámica, desde un equipo dentro del FG ...
Mi objetivo: crear un tunel entre dos FG-60B, uno con IP fija y el otro con IP dinámica
Necesidades:
1. Conectar los equipos dentro del FG con ip dinámica a un servidor por TS dentro del FG con ip fija
2. Controlar los equipos dentro del FG con ip dinámica, desde un equipo dentro del FG ...
- 28 Oct 2009, 17:46
- Foro: FortiClient
- Tema: Politica para Forticlient
- Respuestas: 2
- Vistas: 4065
Re: Politica para Forticlient
Hola, Gracias por responder
Te explico: tengo una politica que impide la salida a internet, en la cual el correo pop y smtp no tienen restricción, pero necesito habilitar la salida al forticlient para conectarme a un servidor, y es aqui donde no se que es lo que tengo que habilitar.
Gracias
Te explico: tengo una politica que impide la salida a internet, en la cual el correo pop y smtp no tienen restricción, pero necesito habilitar la salida al forticlient para conectarme a un servidor, y es aqui donde no se que es lo que tengo que habilitar.
Gracias
- 13 Oct 2009, 22:58
- Foro: FortiClient
- Tema: Politica para Forticlient
- Respuestas: 2
- Vistas: 4065
Politica para Forticlient
Hola
Fortigates: FG-50B v4.0.2 y FG-60B v4.0.2
Forticlient: 3.0.613
Tengo una politica que solo permite entrada y salida de correos (FG-50B), y necesito conectarme a una VPN (FG-60B), pero no logro que se conecte, solo permitiendo mas la salida a internet ¿Alguien sabe como podria conectarlo ...
Fortigates: FG-50B v4.0.2 y FG-60B v4.0.2
Forticlient: 3.0.613
Tengo una politica que solo permite entrada y salida de correos (FG-50B), y necesito conectarme a una VPN (FG-60B), pero no logro que se conecte, solo permitiendo mas la salida a internet ¿Alguien sabe como podria conectarlo ...
- 27 Jul 2009, 16:39
- Foro: AntiSpam
- Tema: bloquear dominios
- Respuestas: 3
- Vistas: 7279
bloquear dominios
Saludos
Alguien sabe como aplicar un filtro para dominios de algunos paises como: @todos.ru, @todos.co.jp, @todos.fr
Gracias.
Alguien sabe como aplicar un filtro para dominios de algunos paises como: @todos.ru, @todos.co.jp, @todos.fr
Gracias.
