Se encontraron 11 coincidencias

por inigoayo
01 Dic 2011, 10:29
Foro: FortiGuard
Tema: Problemas con WebFilter y acceso Web
Respuestas: 12
Vistas: 7795

Re: Problemas con WebFilter y acceso Web

Ok. Podría intentar hacer una NAT para que los datos no vayan con la IP pública y hacer que la ruta DMZ no tenga cualquier destino, aunque esto puede que me de problemas en el servidor FTP porque igual no puedo identificar la IP real. Probaré a ver qué pasa. De todas formas, me da un poco de miedo t...
por inigoayo
30 Nov 2011, 20:19
Foro: FortiGuard
Tema: Problemas con WebFilter y acceso Web
Respuestas: 12
Vistas: 7795

Re: Problemas con WebFilter y acceso Web

Esta probado con Nat y sin Nat y demostrado que si no pongo la ruta, el trafico de vuelta no sale del Forti. He utilizado debug flow para analizar el trafico y de verdad que si no pongo la ruta, no funciona. En cualquier caso insisto en la cuestión principal; ¿Como forzar a que el trafico de Fortigu...
por inigoayo
30 Nov 2011, 14:03
Foro: FortiGuard
Tema: Problemas con WebFilter y acceso Web
Respuestas: 12
Vistas: 7795

Re: Problemas con WebFilter y acceso Web

Hola, Efectivamente, no es lo mismo 10 que 50 pero te aseguro que no es el problema que tenemos ya que no hay muchos usuarios navegando simultáneamente. A ver si te puedo aclarar el problema; todo ha empezado cuando hemos querido enrutar servicios de una IP pública que entra por WAN1 y sean atendido...
por inigoayo
30 Nov 2011, 08:08
Foro: FortiGuard
Tema: Problemas con WebFilter y acceso Web
Respuestas: 12
Vistas: 7795

Re: Problemas con WebFilter y acceso Web

Buenos días Gabyrossi, Perdona si no me estoy explicando con suficiente claridad. Este problema que estoy planteando aquí arranca debido a una necesidad que surge y que fue resuelta en el siguiente post: http://www.fortigate.es/viewtopic.php?f=7&t=2700 El problema es que si añado las ruta en el ...
por inigoayo
29 Nov 2011, 21:08
Foro: FortiGuard
Tema: Problemas con WebFilter y acceso Web
Respuestas: 12
Vistas: 7795

Re: Problemas con WebFilter y acceso Web

De acuerdo, tienes razón. La verdad es que he hecho ya tantas pruebas que al final hasta yo mismo me lío y tienes toda la razón en cuanto a las rutas estáticas. Es probable que funcione si cambio la métrica. En cualquier caso el problema planteado es la primera parte del total de mis quebraderos por...
por inigoayo
29 Nov 2011, 13:53
Foro: FortiGuard
Tema: Problemas con WebFilter y acceso Web
Respuestas: 12
Vistas: 7795

Re: Problemas con WebFilter y acceso Web

Hola, Si pongo una distancia menor de 10 en las salidas a las subredes de DMZ, entonces no me sale el tráfico por WAN1/WAN2 nunca. La política de ruteo: 11 internal wan1 192.168.1.0 / 255.255.255.0 192.168.2.0 / 255.255.255.0 se utiliza para las conexiones VPN Dialup. Las conexiones VPN DIalup con F...
por inigoayo
29 Nov 2011, 08:15
Foro: FortiGuard
Tema: Problemas con WebFilter y acceso Web
Respuestas: 12
Vistas: 7795

Problemas con WebFilter y acceso Web

Hola amigos, Os comento un problema que llevamos arrastrando desde hace tiempo y a pesar de haber abierto algún que otro ticket no conseguimos dar con la solución. Somos varias delegaciones conectadas entre sí utilizando Fortigate 60B/60 mediante una solución de red privada de Euskaltel. La conectiv...
por inigoayo
22 Nov 2011, 11:35
Foro: Enrutamiento (Routing)
Tema: VirtualIP en un ordenador de otra LAN conectadas usando DMZ
Respuestas: 5
Vistas: 3729

Re: VirtualIP en un ordenador de otra LAN conectadas usando

Hola, Por fin he conseguido que funcione. El problema es que tengo que agregar una ruta en el Forti de destino para el tráfico de vuelta: Rutas estáticas actuales: edit 2 set device "dmz" set dst 192.168.1.0 255.255.255.0 set gateway 172.17.2.2 next edit 3 set device "dmz" set ds...
por inigoayo
22 Nov 2011, 11:18
Foro: Enrutamiento (Routing)
Tema: VirtualIP en un ordenador de otra LAN conectadas usando DMZ
Respuestas: 5
Vistas: 3729

Re: VirtualIP en un ordenador de otra LAN conectadas usando

Hola, Analizando mediante debug flow en el Fortigate de destino, sí que he conseguido ver tráfico entrante pero no llega a manisfestarse en las sesiones activas. Es como si no hubiera respuesta... id=20085 trace_id=3 msg="vd-root received a packet(proto=6, 62.75.138.232:40229->172.16.1.4:21) fr...
por inigoayo
21 Nov 2011, 18:15
Foro: Enrutamiento (Routing)
Tema: VirtualIP en un ordenador de otra LAN conectadas usando DMZ
Respuestas: 5
Vistas: 3729

Re: VirtualIP en un ordenador de otra LAN conectadas usando

Ya lo tenía probado y tampoco funciona: id=20085 trace_id=128 msg="vd-root received a packet(proto=6, 62.75.138.232:44883->172.31.1.2:2100) from wan1." id=20085 trace_id=128 msg="allocate a new session-00190344" id=20085 trace_id=128 msg="find SNAT: IP-172.16.1.4(from IPPOOL...
por inigoayo
21 Nov 2011, 15:16
Foro: Enrutamiento (Routing)
Tema: VirtualIP en un ordenador de otra LAN conectadas usando DMZ
Respuestas: 5
Vistas: 3729

VirtualIP en un ordenador de otra LAN conectadas usando DMZ

Buenas amigos, En la configuración de nuestra empresa somos varias delegaciones que utilizamos para conectarnos entre nosotras un Fortigate 60 utilizando el interfaz DMZ a través de una red privada ConnectLAN de Euskaltel por f.o. Tal y como lo tenemos configurado actualmente, si haces ping o tracer...