Probe actualizando otro FG a la versión MR3 Patch 6 y funciona sin problemas...es mas, se obtienen muchas funciones nuevas para los FortiAP.
Gracias.
Se encontraron 10 coincidencias
- 29 Mar 2012, 15:56
- Foro: FortiWiFi
- Tema: FortiAP 220B y FG621B
- Respuestas: 2
- Vistas: 3596
- 27 Mar 2012, 19:48
- Foro: Miscelanea (FortiOS)
- Tema: Upgrate de firmware en HA
- Respuestas: 1
- Vistas: 2014
Upgrate de firmware en HA
Necesito realizar un upgrate de firmware a la ultima versión disponible, el problema es que mantengo una solución HA activo-activo.
Cual es el procedimiento correcto para realizar upgrate en estos casos (HA)?.
FG621B
v4.0, build0334, 111018 (MR2 Patch 9).
Cual es el procedimiento correcto para realizar upgrate en estos casos (HA)?.
FG621B
v4.0, build0334, 111018 (MR2 Patch 9).
- 27 Mar 2012, 19:07
- Foro: FortiWiFi
- Tema: FortiAP 220B y FG621B
- Respuestas: 2
- Vistas: 3596
FortiAP 220B y FG621B
Tengo dos FG621B en HA activo-activo, cree una interfaz virtual (vlan) con le segmento 10.80.53.0 /24, a la interfaz del firewall le asigne la 10.80.53.1 y configure los FortiAP con ip estáticas según el manual. cfg -a AP_IPADDR=10.80.53.2 cfg -a AP_NETMASK=255.255.255.0 cfg -a IPGW=10.80.53.1 (inte...
- 16 Oct 2009, 03:44
- Foro: Políticas del Firewall
- Tema: VIP inverso
- Respuestas: 12
- Vistas: 10541
Re: VIP inverso
Claro, cuando es de entrada es obligacion crear la politica con el VIP.
Saludos.
Saludos.
- 06 Oct 2009, 18:56
- Foro: Políticas del Firewall
- Tema: VIP inverso
- Respuestas: 12
- Vistas: 10541
Re: VIP inverso
No, es necesario especificar el VIP solamente cuando es de entrada. Esto es valido para las empresas, en mi caso me ha tocado aplicar NAT a un segmento entero de mi LAN para poder ver servidores de aplicaciones de un cliente y como requisito el solicita que se efectuan NAT uno a uno de salida ya que...
- 05 Oct 2009, 23:50
- Foro: Políticas del Firewall
- Tema: VIP inverso
- Respuestas: 12
- Vistas: 10541
Re: VIP inverso
No es lo mismo. Por ejemplo creas los siguientes VIP en el port WAN: External IP: 200.65.9.10 Mapped IP: 10.11.10.10 External IP: 200.65.9.11 Mapped IP: 10.11.10.11 External IP: 200.65.9.12 Mapped IP: 10.11.10.12 External IP: 200.65.9.13 Mapped IP: 10.11.10.13 Y solamente falta que crees una regla e...
- 02 Oct 2009, 04:01
- Foro: Políticas del Firewall
- Tema: VIP inverso
- Respuestas: 12
- Vistas: 10541
Re: VIP inverso
No, te equivocas...luego de realizar pruebas si se puede hacer utilizar VIP para la salida. El articulo dice que si tienes un VIP estatico creado y utilizas la IP del interna para salir, el FG utilizara ese VIP para hacer NAT. Pero si sienes un VIP y un IP Pool, tomara este ultimo como predeterminad...
- 25 Sep 2009, 17:21
- Foro: Políticas del Firewall
- Tema: VIP inverso
- Respuestas: 12
- Vistas: 10541
Re: VIP inverso
Revisando en Fortigate Knowledge Center Information, encontre esto. Mapping VIP outbound connections Virtual IPs can affect outbound NAT, even though they are not selected in an outbound firewall policy. If no virtual IPs are configured, FortiGate units apply traditional outbound NAT to connections ...
- 25 Sep 2009, 04:22
- Foro: Políticas del Firewall
- Tema: VIP inverso
- Respuestas: 12
- Vistas: 10541
Re: VIP inverso
El static NAT no sirve?.
Con IP Pool se pueden agrupar politicas tal como se hace con los VIP?
Con IP Pool se pueden agrupar politicas tal como se hace con los VIP?
- 24 Sep 2009, 23:13
- Foro: Políticas del Firewall
- Tema: VIP inverso
- Respuestas: 12
- Vistas: 10541
VIP inverso
Hola tengo una duda. El VIP sirve para natear hacia adentro de la lan...osea que si tengo tengo dos ip publicas, puedo configurar para que todo el trafico de una se dirija hacia un server de mi lan. ¿Pero como se hace al revez?..necesito que un server salga siempre con una direccion IP diferente a l...