Se encontraron 459 coincidencias
- 01 Feb 2024, 16:33
- Foro: VPN
- Tema: Consulta sobre VPN STS con Fortigate a Vpn por
- Respuestas: 1
- Vistas: 783
Re: Consulta sobre VPN STS con Fortigate a Vpn por
Para vincular redes LAN de 2 FortiGates entre si debes hacerlo con un túnel IPSec, luego si tienes usuarios móviles que deban conectarse a cualquiera de los dos firewalls necesitarás instalar en cada usuario FortiClient y previamente configurar un acceso SSL VPN o bien IPSec Dial-UP, y claro que va ...
- 25 Ene 2024, 22:25
- Foro: Políticas del Firewall
- Tema: Problema usuarios contra AD de windows
- Respuestas: 7
- Vistas: 1231
Re: Problema usuarios contra AD de windows
Efectivamente, tal como lo hiciste a través de DHCP. Y respecto a lo otro, la IP es adquirida al momento de levantar el Sistema Operativo, previamente a la autenticación del usuario del dominio. Por lo tanto no tendrás problemas.
- 25 Ene 2024, 19:05
- Foro: Políticas del Firewall
- Tema: Problema usuarios contra AD de windows
- Respuestas: 7
- Vistas: 1231
Re: Problema usuarios contra AD de windows
Tal como te expliqué anteriormente, configurando de manera estática o dinámica (a través de DHCP) la IP del AD como DNS Resolver en las estaciones de trabajo remotas.
- 25 Ene 2024, 14:16
- Foro: Políticas del Firewall
- Tema: Problema usuarios contra AD de windows
- Respuestas: 7
- Vistas: 1231
Re: Problema usuarios contra AD de windows
En las estaciones de trabajo remotas (detrás del túnel IPSec) debes utilizar como DNS Resolver primario la IP del AD , por esto es que los usuarios NO están logrando autenticar contra el dominio pero si tienes respuesta de ICMP. Si te fijas, en el nslookup estás preguntándole al resolver de FortiGua...
- 23 Ene 2024, 19:56
- Foro: VPN
- Tema: Conexion al VPN sin acceso a Internet
- Respuestas: 1
- Vistas: 860
Re: Conexion al VPN sin acceso a Internet
Hola,
Tienes que utilizar Split Tunneling para que sólo se enruten los destinos que necesites a través del túnel y el resto del tráfico siga fluyendo por tu conexión local a Internet.
[Debes identificarte para poder ver enlaces.]
Tienes que utilizar Split Tunneling para que sólo se enruten los destinos que necesites a través del túnel y el resto del tráfico siga fluyendo por tu conexión local a Internet.
[Debes identificarte para poder ver enlaces.]
- 23 Ene 2024, 19:49
- Foro: VPN
- Tema: VPN ssl + Asignacion de ip estatica a usuarios
- Respuestas: 8
- Vistas: 5919
Re: VPN ssl + Asignacion de ip estatica a usuarios
Hi, I can assign an static IP using SSL, read next link. https://travelingpacket.com/2021/09/27/setting-up-static-addresses-for-fortigate-ssl-vpn-clients/ Regards, Sólo te hago la siguiente pregunta "¿Si tienes 500 usuarios tendrás que crear 500 portales?". Aprende de FortiGate antes de entregar so...
- 23 Ene 2024, 13:09
- Foro: Políticas del Firewall
- Tema: Problema usuarios contra AD de windows
- Respuestas: 7
- Vistas: 1231
Re: Problema usuarios contra AD de windows
No se entiende en lo absoluto lo que quieres explicar. Si pudieras expresarte correctamente quizás alguien te entregue una solución a tu problema.
- 19 Ene 2024, 01:02
- Foro: Enrutamiento (Routing)
- Tema: DHCP
- Respuestas: 1
- Vistas: 906
Re: DHCP
[Debes identificarte para poder ver enlaces.]
- 18 Ene 2024, 15:39
- Foro: VPN
- Tema: VPN conecta pero no veo la LAN interna
- Respuestas: 2
- Vistas: 819
Re: VPN conecta pero no veo la LAN interna
Hola,
Si la VPN conecta correctamente, entonces revisa la política de firewall desde la VPN_SSL -> LAN.
Si la VPN conecta correctamente, entonces revisa la política de firewall desde la VPN_SSL -> LAN.
- 25 Dic 2023, 00:43
- Foro: Enrutamiento (Routing)
- Tema: VISUALIZAR CAMARAS (IP PUBLICA) TELMEX Y FORTI
- Respuestas: 3
- Vistas: 1175
Re: VISUALIZAR CAMARAS (IP PUBLICA) TELMEX Y FORTI
Suele ocurrir con el soporte de los operadores. Aunque de todas formas te queda la segunda opción del doble NAT, pero en mi opinión es la menos elgante por decirlo de alguna manera, aunque si no fueron capaces de pasar a modo bridge su propio CPE, difícilmente accederán a crear uno o más NATs. En fi...
- 23 Dic 2023, 02:06
- Foro: Enrutamiento (Routing)
- Tema: Problema con red cableada en Fortigate
- Respuestas: 1
- Vistas: 790
Re: Problema con red cableada en Fortigate
Revisa la política de firewall
- 23 Dic 2023, 02:05
- Foro: Enrutamiento (Routing)
- Tema: VISUALIZAR CAMARAS (IP PUBLICA) TELMEX Y FORTI
- Respuestas: 3
- Vistas: 1175
Re: VISUALIZAR CAMARAS (IP PUBLICA) TELMEX Y FORTI
Si, de acuerdo al diagrama tienes 2 opciones: 1.- Pedir a Telmex que deje el modem en modo brige (si es que el equipo lo permite) y así te entregue la IP pública directamente a una puerta WAN del FortiGate. 2.- Tal como dices, además del NAT que tienes en el FG, también debes aplicarlo en el modem d...
- 21 Dic 2023, 05:49
- Foro: Miscelanea (FortiOS)
- Tema: Problema upgrade 7.2.6 a 7.4.1
- Respuestas: 3
- Vistas: 1042
Re: Problema upgrade 7.2.6 a 7.4.1
No tienes que "enseñarme" que la feature está activa por default en el HA, sobre todo cuando alguien podría mantenerla inactiva por alguna razón, y es por esto que te lo pregunté. A este foro llega cada ignorante en el tema preguntando estupideces que siempre hay que iniciar desde lo más básico para...
- 21 Dic 2023, 00:37
- Foro: Miscelanea (FortiOS)
- Tema: Problema upgrade 7.2.6 a 7.4.1
- Respuestas: 3
- Vistas: 1042
Re: Problema upgrade 7.2.6 a 7.4.1
Hola,
¿Tienes activada la feature uninterruptible-upgrade en la configuración del clúster?
¿Tienes activada la feature uninterruptible-upgrade en la configuración del clúster?
- 18 Dic 2023, 18:46
- Foro: VPN
- Tema: INTERCONEXION DE SITIOS POR VPN STS
- Respuestas: 1
- Vistas: 1049
Re: INTERCONEXION DE SITIOS POR VPN STS
Hola,
Levanta una infraestructura Hub-and-Spoke.
[Debes identificarte para poder ver enlaces.]
Levanta una infraestructura Hub-and-Spoke.
[Debes identificarte para poder ver enlaces.]