Hola, tenes algun otro problemas estos casos sos usados siempre y funcionan
saludos
Hola Gaby:
Ya sé que tengo un problema, lo he puesto en el primer post. La pregunta era como resolverlo.
Ya está resuelto. No puedo tener definido un host en una interface e intentar hacer un DNAT (Virtual IP ...
Se encontraron 6 coincidencias
- 07 Jun 2010, 07:58
- Foro: Políticas del Firewall
- Tema: DNAT
- Respuestas: 11
- Vistas: 8667
- 04 Jun 2010, 14:12
- Foro: Políticas del Firewall
- Tema: DNAT
- Respuestas: 11
- Vistas: 8667
Re: DNAT
Hola:
Teniendo tan controladas las IPs del clúster, podrías crear una regla que permita el FTP desde la .1 hacia el exterior, mientras solucionas los problemas del clúster.
Esto hará que te funcione.
Saludos,
El problema es que al entrar la conexión nateada, el Servidor FTP abre el socket de ...
Teniendo tan controladas las IPs del clúster, podrías crear una regla que permita el FTP desde la .1 hacia el exterior, mientras solucionas los problemas del clúster.
Esto hará que te funcione.
Saludos,
El problema es que al entrar la conexión nateada, el Servidor FTP abre el socket de ...
- 19 May 2010, 17:51
- Foro: Políticas del Firewall
- Tema: DNAT
- Respuestas: 11
- Vistas: 8667
Re: DNAT
hola, sigo sin entender,
poodrias hacer algun diagrama con las ip? porque me perdi...
Red 192.168.1 (Clientes FTP)
|
|
192.168.1.1 (Interfaz Externa)
FW-FORTI
172.30.0.254 (Interfaz Interna)
|
|
Servidor "Cluster" FTP (172.30.10.5)
Los clientes FTP hacen un FTP a la IP 172.30.10.5. Tienen ...
poodrias hacer algun diagrama con las ip? porque me perdi...
Red 192.168.1 (Clientes FTP)
|
|
192.168.1.1 (Interfaz Externa)
FW-FORTI
172.30.0.254 (Interfaz Interna)
|
|
Servidor "Cluster" FTP (172.30.10.5)
Los clientes FTP hacen un FTP a la IP 172.30.10.5. Tienen ...
- 19 May 2010, 17:16
- Foro: Políticas del Firewall
- Tema: DNAT
- Respuestas: 11
- Vistas: 8667
Re: DNAT
hola, si queres que salga con la ip de la interface podes natear la politica o hacer un ip pool.
saludos
Si, pero el problema es que no puedo natear la ip de destino. Bueno, más bien el problema es que no puedo poner la IP Virtual 172.30.10.5 en la interfaz port2 y que el destino sea 172.30.10.1 ...
saludos
Si, pero el problema es que no puedo natear la ip de destino. Bueno, más bien el problema es que no puedo poner la IP Virtual 172.30.10.5 en la interfaz port2 y que el destino sea 172.30.10.1 ...
- 19 May 2010, 16:14
- Foro: Políticas del Firewall
- Tema: DNAT
- Respuestas: 11
- Vistas: 8667
Re: DNAT
Hola:
Lo que intento hacer es modificar el campo Destination IP de las cabeceras que me entran por un interfaz y sacarlo por otra interfaz.
O sea, que si me llegan por la interfaz port2 peticiones a la IP 172.30.10.5, necesito sacarlas nateadas en origen con la IP de la interfaz port1 del FW y el ...
Lo que intento hacer es modificar el campo Destination IP de las cabeceras que me entran por un interfaz y sacarlo por otra interfaz.
O sea, que si me llegan por la interfaz port2 peticiones a la IP 172.30.10.5, necesito sacarlas nateadas en origen con la IP de la interfaz port1 del FW y el ...
- 19 May 2010, 14:49
- Foro: Políticas del Firewall
- Tema: DNAT
- Respuestas: 11
- Vistas: 8667
DNAT
Buenos días:
Tengo una problemática que se podría resolver haciendo un Destination NAT, pero no sé si se puede hacer en el Forti.
La situación es la siguiente: Pongo ejemplos:
192.168.1.1-port2 (FW-FORTI) 172.30.10.254-port1
Tengo una red externa (192.168.1.0/24 port2) que entra nateada a mi ...
Tengo una problemática que se podría resolver haciendo un Destination NAT, pero no sé si se puede hacer en el Forti.
La situación es la siguiente: Pongo ejemplos:
192.168.1.1-port2 (FW-FORTI) 172.30.10.254-port1
Tengo una red externa (192.168.1.0/24 port2) que entra nateada a mi ...
