Si lo puedes hacer pero debes primero poner los puertos del Fortigate en Modo Interface, eso se hace borrando practicamente todas las políticas que tengas y quitando todas las rutas, vas a CLI y escribes
config system global
set internal-switch-mode interface
end
después de reiniciarlo ...
Se encontraron 7 coincidencias
- 07 Nov 2017, 22:38
- Foro: Políticas del Firewall
- Tema: Convertir puerto Lan en Wan
- Respuestas: 1
- Vistas: 4695
- 07 Nov 2017, 22:33
- Foro: VPN
- Tema: VPN Site to Site (Fortigate-Sonicwall) Dominios de Encripción
- Respuestas: 1
- Vistas: 3721
Re: VPN Site to Site (Fortigate-Sonicwall) Dominios de Encripción
Amigo en las Versiones de FortiOs 5.2 en adelante el Ikev2 (https://es.wikipedia.org/wiki/Internet_key_exchange) solo funciona hasta 32 Subnets asi que por ese lado no tenemos problema eso si esta contra otra Fortigate, puesto que ambos extremos deben de tener la misma calidad y protocolo para que ...
- 07 Nov 2017, 22:10
- Foro: Enrutamiento (Routing)
- Tema: Problemas con Skype Business
- Respuestas: 1
- Vistas: 3832
Re: Problemas con Skype Business
Lync es un servidor en tu empresa me imagino si esta implementado en la nube es correcto lo que indicas que debe pasar por internet y no por la VPN, la conexión a Skype solo es para Autenticación en el caso de tenerlo como servidor local y para algunos temas de Files, pero la comunicación ocurre ...
- 07 Nov 2017, 21:40
- Foro: Miscelanea (FortiOS)
- Tema: Configuracion puertos contra equipos redundados.
- Respuestas: 2
- Vistas: 3704
Re: Configuracion puertos contra equipos redundados.
Tu esquema a mi parecer tiene un problema, el FW principal debe conocer el estado (health) de los 4 enlaces de los Core, no sé cual sea la necesidad de tenerlo así o la topología en General pero es mejor que tengas los 2 Core en LACP y solo 1 enlace para cada Fortigate del Stack Core. Osea
FW1 ...
FW1 ...
- 07 Nov 2017, 21:30
- Foro: FortiWiFi
- Tema: Captive portal
- Respuestas: 2
- Vistas: 11592
Re: Captive portal
1. Si puedes crear un Portal diferente para cada SSID supongo que te refieres a que el portal tenga un grupo diferente y Banner de bienvenida diferente, tendrías que crear para cada SSID un Interface Wifi y customizar los mensajes para cada Wireless sin sobreescribir el original, si el servidor DHCP ...
- 07 Nov 2017, 21:12
- Foro: Enrutamiento (Routing)
- Tema: !! A Y U D A !! - No logro entrara a mi Fortigate
- Respuestas: 11
- Vistas: 11935
Re: !! A Y U D A !! - No logro entrara a mi Fortigate
Hard Reset, todo fortigate tiene un botón de reset, si es el caso que por consola no te funcionan las credenciales, porque si el caso es que no puedes ver la petición de credenciales o login, entonces el problema es firmware o de tipo hardware.
- 07 Nov 2017, 21:00
- Foro: Políticas del Firewall
- Tema: filtrar cceso por source device type/device group
- Respuestas: 8
- Vistas: 7537
Re: filtrar cceso por source device type/device group
La mejor solución es Auth fsso con 700 usuarios es más rápido así, pon un servidor LDAP o con auth radius también igual no necesitas tener un AD.