Se encontraron 459 coincidencias

por AndresW
01 Feb 2024, 16:33
Foro: VPN
Tema: Consulta sobre VPN STS con Fortigate a Vpn por
Respuestas: 1
Vistas: 783

Re: Consulta sobre VPN STS con Fortigate a Vpn por

Para vincular redes LAN de 2 FortiGates entre si debes hacerlo con un túnel IPSec, luego si tienes usuarios móviles que deban conectarse a cualquiera de los dos firewalls necesitarás instalar en cada usuario FortiClient y previamente configurar un acceso SSL VPN o bien IPSec Dial-UP, y claro que va ...
por AndresW
25 Ene 2024, 22:25
Foro: Políticas del Firewall
Tema: Problema usuarios contra AD de windows
Respuestas: 7
Vistas: 1231

Re: Problema usuarios contra AD de windows

Efectivamente, tal como lo hiciste a través de DHCP. Y respecto a lo otro, la IP es adquirida al momento de levantar el Sistema Operativo, previamente a la autenticación del usuario del dominio. Por lo tanto no tendrás problemas.
por AndresW
25 Ene 2024, 19:05
Foro: Políticas del Firewall
Tema: Problema usuarios contra AD de windows
Respuestas: 7
Vistas: 1231

Re: Problema usuarios contra AD de windows

Tal como te expliqué anteriormente, configurando de manera estática o dinámica (a través de DHCP) la IP del AD como DNS Resolver en las estaciones de trabajo remotas.
por AndresW
25 Ene 2024, 14:16
Foro: Políticas del Firewall
Tema: Problema usuarios contra AD de windows
Respuestas: 7
Vistas: 1231

Re: Problema usuarios contra AD de windows

En las estaciones de trabajo remotas (detrás del túnel IPSec) debes utilizar como DNS Resolver primario la IP del AD , por esto es que los usuarios NO están logrando autenticar contra el dominio pero si tienes respuesta de ICMP. Si te fijas, en el nslookup estás preguntándole al resolver de FortiGua...
por AndresW
23 Ene 2024, 19:56
Foro: VPN
Tema: Conexion al VPN sin acceso a Internet
Respuestas: 1
Vistas: 860

Re: Conexion al VPN sin acceso a Internet

Hola,

Tienes que utilizar Split Tunneling para que sólo se enruten los destinos que necesites a través del túnel y el resto del tráfico siga fluyendo por tu conexión local a Internet.

[Debes identificarte para poder ver enlaces.]
por AndresW
23 Ene 2024, 19:49
Foro: VPN
Tema: VPN ssl + Asignacion de ip estatica a usuarios
Respuestas: 8
Vistas: 5919

Re: VPN ssl + Asignacion de ip estatica a usuarios

Hi, I can assign an static IP using SSL, read next link. https://travelingpacket.com/2021/09/27/setting-up-static-addresses-for-fortigate-ssl-vpn-clients/ Regards, Sólo te hago la siguiente pregunta "¿Si tienes 500 usuarios tendrás que crear 500 portales?". Aprende de FortiGate antes de entregar so...
por AndresW
23 Ene 2024, 13:09
Foro: Políticas del Firewall
Tema: Problema usuarios contra AD de windows
Respuestas: 7
Vistas: 1231

Re: Problema usuarios contra AD de windows

No se entiende en lo absoluto lo que quieres explicar. Si pudieras expresarte correctamente quizás alguien te entregue una solución a tu problema.
por AndresW
19 Ene 2024, 01:02
Foro: Enrutamiento (Routing)
Tema: DHCP
Respuestas: 1
Vistas: 906

Re: DHCP

[Debes identificarte para poder ver enlaces.]
por AndresW
18 Ene 2024, 15:39
Foro: VPN
Tema: VPN conecta pero no veo la LAN interna
Respuestas: 2
Vistas: 819

Re: VPN conecta pero no veo la LAN interna

Hola,

Si la VPN conecta correctamente, entonces revisa la política de firewall desde la VPN_SSL -> LAN.
por AndresW
25 Dic 2023, 00:43
Foro: Enrutamiento (Routing)
Tema: VISUALIZAR CAMARAS (IP PUBLICA) TELMEX Y FORTI
Respuestas: 3
Vistas: 1175

Re: VISUALIZAR CAMARAS (IP PUBLICA) TELMEX Y FORTI

Suele ocurrir con el soporte de los operadores. Aunque de todas formas te queda la segunda opción del doble NAT, pero en mi opinión es la menos elgante por decirlo de alguna manera, aunque si no fueron capaces de pasar a modo bridge su propio CPE, difícilmente accederán a crear uno o más NATs. En fi...
por AndresW
23 Dic 2023, 02:06
Foro: Enrutamiento (Routing)
Tema: Problema con red cableada en Fortigate
Respuestas: 1
Vistas: 790

Re: Problema con red cableada en Fortigate

Revisa la política de firewall
por AndresW
23 Dic 2023, 02:05
Foro: Enrutamiento (Routing)
Tema: VISUALIZAR CAMARAS (IP PUBLICA) TELMEX Y FORTI
Respuestas: 3
Vistas: 1175

Re: VISUALIZAR CAMARAS (IP PUBLICA) TELMEX Y FORTI

Si, de acuerdo al diagrama tienes 2 opciones: 1.- Pedir a Telmex que deje el modem en modo brige (si es que el equipo lo permite) y así te entregue la IP pública directamente a una puerta WAN del FortiGate. 2.- Tal como dices, además del NAT que tienes en el FG, también debes aplicarlo en el modem d...
por AndresW
21 Dic 2023, 05:49
Foro: Miscelanea (FortiOS)
Tema: Problema upgrade 7.2.6 a 7.4.1
Respuestas: 3
Vistas: 1042

Re: Problema upgrade 7.2.6 a 7.4.1

No tienes que "enseñarme" que la feature está activa por default en el HA, sobre todo cuando alguien podría mantenerla inactiva por alguna razón, y es por esto que te lo pregunté. A este foro llega cada ignorante en el tema preguntando estupideces que siempre hay que iniciar desde lo más básico para...
por AndresW
21 Dic 2023, 00:37
Foro: Miscelanea (FortiOS)
Tema: Problema upgrade 7.2.6 a 7.4.1
Respuestas: 3
Vistas: 1042

Re: Problema upgrade 7.2.6 a 7.4.1

Hola,

¿Tienes activada la feature uninterruptible-upgrade en la configuración del clúster?
por AndresW
18 Dic 2023, 18:46
Foro: VPN
Tema: INTERCONEXION DE SITIOS POR VPN STS
Respuestas: 1
Vistas: 1049

Re: INTERCONEXION DE SITIOS POR VPN STS

Hola,

Levanta una infraestructura Hub-and-Spoke.

[Debes identificarte para poder ver enlaces.]