Se encontraron 14 coincidencias

por nikito80
25 Jul 2013, 16:42
Foro: VPN
Tema: como levantar VPN sin reiniciar fortigate
Respuestas: 14
Vistas: 10795

Re: como levantar VPN sin reiniciar fortigate

Gracias por tu tiempo.

TE comento que configure todo, no se que pueda tener mal. Pero consulta importante. Si escaneo los puertos, solo tengo 3389,3390,80,443,22.

Podría venír por ahi el problema?.

El diag no lo pude hacer me da
5513: Unknown action 0
Command fail. Return code -1
por nikito80
24 Jul 2013, 21:15
Foro: VPN
Tema: como levantar VPN sin reiniciar fortigate
Respuestas: 14
Vistas: 10795

Re: como levantar VPN sin reiniciar fortigate

Sería lo que configuré en
Vpn -> IpSec -> auto Llave (ike) -> Create Fortclient VPN

VPn-F1 y 2 que fue generado con la configuracion Create Forticlient VPN
por nikito80
24 Jul 2013, 20:53
Foro: VPN
Tema: como levantar VPN sin reiniciar fortigate
Respuestas: 14
Vistas: 10795

Re: como levantar VPN sin reiniciar fortigate

Este es el msj que da en el cliente. Esta configurada la Clave compartida y el usuario de Test.
por nikito80
24 Jul 2013, 20:47
Foro: VPN
Tema: como levantar VPN sin reiniciar fortigate
Respuestas: 14
Vistas: 10795

Re: como levantar VPN sin reiniciar fortigate

La VPn la configure así, como adjunto en la imagen. con eso debería estar según lo que vi.

Las ip que coloque son las mismas que configure en las políticas.

No se conecta, lo único que no hice es reiniciar.

Gracias
por nikito80
24 Jul 2013, 19:03
Foro: VPN
Tema: como levantar VPN sin reiniciar fortigate
Respuestas: 14
Vistas: 10795

Re: como levantar VPN sin reiniciar fortigate

Hola, fijate si podes llevarlo al ultimo patch de mr2. saludos. Buenas Tardes, quería consultarte sobre este tema. Estoy creando el concentrador VPN IPsec. con el forti60. cree los objetos, usuarios, Forticlient y la política(Imagen adjunto). Y nada!! el cliente no se conecta ni se donde puedo ver ...
por nikito80
19 Mar 2013, 16:05
Foro: Enrutamiento (Routing)
Tema: Acceder de Internal a DMZ - forti60c
Respuestas: 1
Vistas: 2633

Acceder de Internal a DMZ - forti60c

Buenas, como estan? les comento mi problema lan -192.168.4x/24 internal gw 192.168.4.3 DMZ -192.168.200.x/24 dmz Server Web - 192.168.200.2 gw 192.168.200.1 Tengo configurado un VIP a la cual puedo acceder desde internet al puerto 80 de mi server.Esto ok Desde la dmz puedo hacer ping a las ip de mi ...
por nikito80
15 Mar 2013, 19:17
Foro: Políticas del Firewall
Tema: Server Web en MI DMZ
Respuestas: 13
Vistas: 7451

Re: Server Web en MI DMZ

Te comento porque se que a veces no soy claro.

LAN forti 192.168.4.1
Tengo mi Lan 192.168.4.x

Dmz forti 192.168.200.1
dmz web server 192.168.200.2

Uso una sola Wan. Si deshabilito NAT desde el server me deja de navegar..Todo por metrotel.

Como esta configurado debería funcionar?

Gracias
por nikito80
15 Mar 2013, 16:47
Foro: Políticas del Firewall
Tema: Server Web en MI DMZ
Respuestas: 13
Vistas: 7451

Re: Server Web en MI DMZ

Por las dudas paso las politicas que creo que aca estoy haciendo lio.
por nikito80
15 Mar 2013, 16:43
Foro: Políticas del Firewall
Tema: Server Web en MI DMZ
Respuestas: 13
Vistas: 7451

Re: Server Web en MI DMZ

Paso el secreen de la politica, y desde el server tengo salida a internet y esta corriendo los servicios de IIS.

Algo estoy haciendo mal, probe con el puerto 3389 de RDP que tambien lo uso en forma interna y tampoco me funciona.

Gracias
por nikito80
15 Mar 2013, 15:03
Foro: Políticas del Firewall
Tema: Server Web en MI DMZ
Respuestas: 13
Vistas: 7451

Re: Server Web en MI DMZ

Ahi creo que adjunte la imagen.

Gracias
por nikito80
15 Mar 2013, 13:49
Foro: Políticas del Firewall
Tema: Server Web en MI DMZ
Respuestas: 13
Vistas: 7451

Re: Server Web en MI DMZ

Gracias por tu respuesta. Probe con el servicio que viene y no me funciono, tambien con el NAT.
Debería configurar algo más? porque no logro que los puertos esten abiertos.

Gracias!!!
por nikito80
14 Mar 2013, 20:36
Foro: Políticas del Firewall
Tema: Server Web en MI DMZ
Respuestas: 13
Vistas: 7451

Re: Server Web en MI DMZ

VIP Nombre IP Puerto del Servicio Mapear a IP / Rango de IP Mapear a un Puerto Ref. IIS_WEB2 wan1(Metrotel)/190.x.x.x 80/tcp 192.168.200.2 80/tcp 1 Servicio Personalizado Web Protocolo Puerto Origen Puerto Destino TCP 80 80 Politica Zona/Interfaz Origen: wan1 Dirección Origen: all Zona/Interfaz Des...
por nikito80
14 Mar 2013, 18:49
Foro: Políticas del Firewall
Tema: Server Web en MI DMZ
Respuestas: 13
Vistas: 7451

Server Web en MI DMZ

Buenas tardes, estoy arrancando con mi primer forti 60c. Necesito publicar mi server web que tengo conectado al puerto DMZ. Cree un VIP, con servicio personalizado y luego cree la política para que desde la Wan1 se pueda acceder el VIP a puerto 80. Según creo entender de los tutoriales que encontré....