Hola.
Exixte algun modo o herramienta para configurar un fortigate fuera de linea? o sin grabar la configuracion?
Tengo que cambiar todos los rangos y quisiera documentarlo antes de hacerlo.
Gracias
Se encontraron 16 coincidencias
- 18 Sep 2012, 14:19
- Foro: Políticas del Firewall
- Tema: Configurar Offline
- Respuestas: 1
- Vistas: 1729
- 31 May 2012, 15:40
- Foro: Enrutamiento (Routing)
- Tema: NAT IPSEC
- Respuestas: 2
- Vistas: 2456
Re: NAT IPSEC
Hola.
en modo Interface, con NAt funciono, algo tenia mal
Gracias.
en modo Interface, con NAt funciono, algo tenia mal
Gracias.
- 30 May 2012, 10:28
- Foro: Enrutamiento (Routing)
- Tema: NAT IPSEC
- Respuestas: 2
- Vistas: 2456
NAT IPSEC
Buenos dias.
Tengo 3 Fortigate conectados por VpnIpsec.
Forti1 a Forti2, y Forti2 a Forti3 (del 1 al 3 pasa por el 2) funciona todo.
Ahora quiesiera que el forti 1 llegara con el rango del forti2 a los equipos del forti3
Estoy probando con nat pool y no lo consigo.
Algun idea?
gracias.
Tengo 3 Fortigate conectados por VpnIpsec.
Forti1 a Forti2, y Forti2 a Forti3 (del 1 al 3 pasa por el 2) funciona todo.
Ahora quiesiera que el forti 1 llegara con el rango del forti2 a los equipos del forti3
Estoy probando con nat pool y no lo consigo.
Algun idea?
gracias.
- 28 May 2012, 16:20
- Foro: Políticas del Firewall
- Tema: dudas con traffic shaping 200B
- Respuestas: 4
- Vistas: 4315
Re: dudas con traffic shaping 200B
ok.
Recomiendas instalar algun dispositivo en lugar de usar el forti para gestionar la linea?
gracias
Recomiendas instalar algun dispositivo en lugar de usar el forti para gestionar la linea?
gracias
- 28 May 2012, 08:29
- Foro: Políticas del Firewall
- Tema: dudas con traffic shaping 200B
- Respuestas: 4
- Vistas: 4315
Re: dudas con traffic shaping 200B
Buenos dias.
Dices que si la politica con perIP es una subred, y le indico 1MB todos los equipos tendrian un ancho de banda de 1MB cada uno sin ser compartido?
Y entonces si te dejas una politica sin activar el shapping te coge todo.
Gracias.
Dices que si la politica con perIP es una subred, y le indico 1MB todos los equipos tendrian un ancho de banda de 1MB cada uno sin ser compartido?
Y entonces si te dejas una politica sin activar el shapping te coge todo.
Gracias.
- 25 May 2012, 10:08
- Foro: Políticas del Firewall
- Tema: dudas con traffic shaping 200B
- Respuestas: 4
- Vistas: 4315
dudas con traffic shaping 200B
Buenos dias. Tengo un Fortigate 2300B v4.0,build0328,110718 (MR2 Patch Actualmente dispongo de 3 ADSL en 3 interfaces definidas como WAN, 1 internal y 2 dmz Cambiare las 3 adsl por una de 20MB simetricos, estoy probando traffic shaping perIP en las politicas y funciona bien pero tengo algunas dudas....
- 23 May 2012, 11:39
- Foro: VPN
- Tema: Enrutar internet por tunel IPsec (Solucionado)
- Respuestas: 1
- Vistas: 2249
Re: Enrutar internet por tunel IPsec
hola. Ya lo consegui. Solo hay que crear una segunda fase indicando la red publica a la que queria acceder
Saludos.
Saludos.
- 23 May 2012, 10:18
- Foro: VPN
- Tema: Enrutar internet por tunel IPsec (Solucionado)
- Respuestas: 1
- Vistas: 2249
Enrutar internet por tunel IPsec (Solucionado)
Hola. Necesito enrutar el trafico entrante ipsec a internet. Tengo 2 fortigates conectado por vpn. Las dos internal están conectadas correctamente. Desde la red del forti1 quiero enrutar el trafico a una web por otra wan del fortige2 Fortigate1: internal y wan1 Fortigate 2: internal, Wan1(vpn), wan2...
- 14 Mar 2012, 08:21
- Foro: VPN
- Tema: VPN-IPsec no contecta
- Respuestas: 16
- Vistas: 14653
Re: VPN-IPsec no contecta
Hola.
cual es el comando para sacar la config desde cli
gracias
cual es el comando para sacar la config desde cli
gracias
- 13 Mar 2012, 08:13
- Foro: VPN
- Tema: VPN-IPsec no contecta
- Respuestas: 16
- Vistas: 14653
Re: VPN-IPsec no contecta
Hola. Si, todas con ip fija con nat 4500 y 5000 al fortigate, las vpn se realizan con distintos modelos de fortigate. Otras funcionan perfectamente en lso mismos dispositivos. En el log va por el 500 1 13/03/2012 8:07:06 notice negotiate Initiator: sent 79.148.96.x main mode message #1 (OK) 10102300...
- 12 Mar 2012, 13:30
- Foro: VPN
- Tema: VPN-IPsec no contecta
- Respuestas: 16
- Vistas: 14653
VPN-IPsec no contecta
Hola. Tengo varios fortigate en distintas sedes con los router nateados y funcionando con VPN IPSEC en los fotis Entre un firewall 60 y 60B falla, manteniendo conectadas otras vpn. Esta todo bien configurado y con el sniffer veo que solo hay trafico por el puerto 500 y en sentido salida (en los dos)...
- 03 Feb 2012, 14:07
- Foro: Enrutamiento (Routing)
- Tema: Duda pppoe
- Respuestas: 9
- Vistas: 6055
Re: Duda pppoe
tengo un 100A sin usar, la idea es hacer que este sea el que gestione los routers y lo pase al forti en HA.
otra duda es si router esta en modo bridge, influye en el rendimiento, ej, un zyxel normalito normalmente se cuelga con varias conexiones, en modo brige igual?
gracias
otra duda es si router esta en modo bridge, influye en el rendimiento, ej, un zyxel normalito normalmente se cuelga con varias conexiones, en modo brige igual?
gracias
- 03 Feb 2012, 08:56
- Foro: Enrutamiento (Routing)
- Tema: Duda pppoe
- Respuestas: 9
- Vistas: 6055
Re: Duda pppoe
Hola.
Necesito configurar la ip publica en WAN1, es fija rfc
Que configuracion ip llevaria el router?
Necesito configurar la ip publica en WAN1, es fija rfc
Que configuracion ip llevaria el router?
- 02 Feb 2012, 14:58
- Foro: Enrutamiento (Routing)
- Tema: Duda pppoe
- Respuestas: 9
- Vistas: 6055
Re: Duda pppoe
ok
Alguna forma tener un interface en pppoe teniendo ha?
gracias
Alguna forma tener un interface en pppoe teniendo ha?
gracias
- 02 Feb 2012, 13:43
- Foro: Enrutamiento (Routing)
- Tema: Duda pppoe
- Respuestas: 9
- Vistas: 6055
Re: Duda pppoe
Cierto, ahora lo complico mas. Si la wan1 esta por pppoe con la publica correctamente y navegando con una ruta estatica de todo por GW 0.0.0.0 y le añado WAN2 cin pribada y GW estatica por router, me falla. Se puede terner dos interfaces una por ip privada a router y otra por pppoe con router en Bri...