Se encontraron 6 coincidencias

por olaf
07 Jun 2010, 07:58
Foro: Políticas del Firewall
Tema: DNAT
Respuestas: 11
Vistas: 8667

Re: DNAT

Hola, tenes algun otro problemas estos casos sos usados siempre y funcionan

saludos

Hola Gaby:

Ya sé que tengo un problema, lo he puesto en el primer post. La pregunta era como resolverlo.

Ya está resuelto. No puedo tener definido un host en una interface e intentar hacer un DNAT (Virtual IP ...
por olaf
04 Jun 2010, 14:12
Foro: Políticas del Firewall
Tema: DNAT
Respuestas: 11
Vistas: 8667

Re: DNAT

Hola:

Teniendo tan controladas las IPs del clúster, podrías crear una regla que permita el FTP desde la .1 hacia el exterior, mientras solucionas los problemas del clúster.

Esto hará que te funcione.

Saludos,

El problema es que al entrar la conexión nateada, el Servidor FTP abre el socket de ...
por olaf
19 May 2010, 17:51
Foro: Políticas del Firewall
Tema: DNAT
Respuestas: 11
Vistas: 8667

Re: DNAT

hola, sigo sin entender,

poodrias hacer algun diagrama con las ip? porque me perdi...


Red 192.168.1 (Clientes FTP)
|
|
192.168.1.1 (Interfaz Externa)
FW-FORTI
172.30.0.254 (Interfaz Interna)
|
|
Servidor "Cluster" FTP (172.30.10.5)

Los clientes FTP hacen un FTP a la IP 172.30.10.5. Tienen ...
por olaf
19 May 2010, 17:16
Foro: Políticas del Firewall
Tema: DNAT
Respuestas: 11
Vistas: 8667

Re: DNAT

hola, si queres que salga con la ip de la interface podes natear la politica o hacer un ip pool.

saludos

Si, pero el problema es que no puedo natear la ip de destino. Bueno, más bien el problema es que no puedo poner la IP Virtual 172.30.10.5 en la interfaz port2 y que el destino sea 172.30.10.1 ...
por olaf
19 May 2010, 16:14
Foro: Políticas del Firewall
Tema: DNAT
Respuestas: 11
Vistas: 8667

Re: DNAT

Hola:

Lo que intento hacer es modificar el campo Destination IP de las cabeceras que me entran por un interfaz y sacarlo por otra interfaz.

O sea, que si me llegan por la interfaz port2 peticiones a la IP 172.30.10.5, necesito sacarlas nateadas en origen con la IP de la interfaz port1 del FW y el ...
por olaf
19 May 2010, 14:49
Foro: Políticas del Firewall
Tema: DNAT
Respuestas: 11
Vistas: 8667

DNAT

Buenos días:

Tengo una problemática que se podría resolver haciendo un Destination NAT, pero no sé si se puede hacer en el Forti.

La situación es la siguiente: Pongo ejemplos:

192.168.1.1-port2 (FW-FORTI) 172.30.10.254-port1

Tengo una red externa (192.168.1.0/24 port2) que entra nateada a mi ...