Se encontraron 18 coincidencias

por dramos
08 Abr 2016, 14:52
Foro: Consultas técnicas (no sobre FortiOS)
Tema: Acceso a FG30E por SSH
Respuestas: 1
Vistas: 3259

Re: Acceso a FG30E por SSH

Finalmente he podido solucionarlo. No tenía nada que ver con el dispositivo, el problema es que en el equipo desde el que accedía tenía que tener instalado la versión de java 1.8.
por dramos
07 Abr 2016, 12:10
Foro: Consultas técnicas (no sobre FortiOS)
Tema: Acceso a FG30E por SSH
Respuestas: 1
Vistas: 3259

Acceso a FG30E por SSH

Hola buenas tardes, En primer lugar no sé si es el lugar correcto para este tema, que espero que sí. Mi problema es que mediante el terminal (desde Ubuntu) puedo acceder sin problemas a mi dispositivo, un Fortigate 30E, pero mi objetivo es que utilizando código Java pueda acceder al dispositivo, que...
por dramos
04 Mar 2016, 14:01
Foro: Políticas del Firewall
Tema: Añadir una dirección a un grupo existente
Respuestas: 9
Vistas: 10547

Re: Añadir una dirección a un grupo existente

Finalmente lo he solucionado de otra forma. He creado políticas cuyo id sea la IP quitándole los puntos y en caso de superar el máximo de ID de política recursivamente le restaba ese máximo hasta que fuera menor del máximo. Tras crear la política la movía para que fuera anterior a la política que ac...
por dramos
04 Mar 2016, 13:07
Foro: Políticas del Firewall
Tema: Añadir una dirección a un grupo existente
Respuestas: 9
Vistas: 10547

Re: Añadir una dirección a un grupo existente

El modelo es un Fortigate 300A y la versión de firmware es v4.0,build0303,101214 (MR2 Patch 3). No tengo licencia puesto que es un dispositivo algo antiguo.

Gracias.
por dramos
04 Mar 2016, 11:16
Foro: Políticas del Firewall
Tema: Añadir una dirección a un grupo existente
Respuestas: 9
Vistas: 10547

Re: Añadir una dirección a un grupo existente

Hola Felipe,

El comando que me comentas (append member) no se encuentra disponible en mi FW, no sé si hay que activarlo de alguna forma o simplemente no está disponible en mi dispositivo.

Gracias.
por dramos
04 Mar 2016, 10:30
Foro: Políticas del Firewall
Tema: Añadir una dirección a un grupo existente
Respuestas: 9
Vistas: 10547

Re: Añadir una dirección a un grupo existente

Hola, si añado la nueva IP mediante comandos, el grupo se actualiza dejando únicamente esta nueva IP y eliminando el resto de direcciones que contenía. Ya he probado todo lo que se me ocurre pero no consigo hacer que se comporte como yo espero. Mi objetivo sigue siendo crear una política que por def...
por dramos
03 Mar 2016, 17:51
Foro: Políticas del Firewall
Tema: Añadir una dirección a un grupo existente
Respuestas: 9
Vistas: 10547

Re: Añadir una dirección a un grupo existente

Porque mi objetivo es crear un script para automatizar su uso, sin necesidad de tener que añadir manualmente cada entrada. De tal forma que si quiero añadir una nueva IP mediante el uso de comandos se añada automáticamente.
por dramos
02 Mar 2016, 12:26
Foro: Políticas del Firewall
Tema: Añadir una dirección a un grupo existente
Respuestas: 9
Vistas: 10547

Añadir una dirección a un grupo existente

Hola, me gustaría poder añadir un dirección ip nueva a un grupo existente con varias direcciones ip. ¿Es necesario poner todas las direcciones ip que pertenecen a ese grupo más la nueva que quiero añadir? En caso de no hacer eso, me sobreescribe las direcciones existentes y deja el grupo formado por...
por dramos
02 Mar 2016, 12:24
Foro: Políticas del Firewall
Tema: Fortigate 300A no aplica las políticas creadas
Respuestas: 18
Vistas: 16291

Re: Fortigate 300A no aplica las políticas creadas

Por fin lo he solucionado. Al final era eso, que yo intentaba que el fortigate bloqueara tráfico icmp cuando había habilitado este tráfico con "allowaccess". Simplemente poniendo un dispositivo que se encontrara "detrás" del fortigate y aplicando las políticas pertinentes pude so...
por dramos
26 Feb 2016, 10:36
Foro: Políticas del Firewall
Tema: Fortigate 300A no aplica las políticas creadas
Respuestas: 18
Vistas: 16291

Re: Fortigate 300A no aplica las políticas creadas

Vale ya creo que he entendido el problema. Voy a probar y comento si lo he solucionado.

Muchas gracias por tu ayuda gabyrossi.
por dramos
25 Feb 2016, 17:15
Foro: Políticas del Firewall
Tema: Fortigate 300A no aplica las políticas creadas
Respuestas: 18
Vistas: 16291

Re: Fortigate 300A no aplica las políticas creadas

hola, o lo haces con todos o ninguno... dependera de lkois trustes host que configures en los admines. Ojo, en todos los usuarios admin. si alguno dejas con trusted host 0.0.0.0 va a poder hacer ping o el acceso que tenga la interfaz Hola, Entonces no puede bloquearse el acceso de determinados equi...
por dramos
24 Feb 2016, 20:22
Foro: Políticas del Firewall
Tema: Fortigate 300A no aplica las políticas creadas
Respuestas: 18
Vistas: 16291

Re: Fortigate 300A no aplica las políticas creadas

A ver me intento explicar mejor. Para poder acceder al fortinet, tanto haciendo ping como a su interfaz web, he configurado el allowaccess de ese determinado puerto (por ejemplo con IP 10.0.0.1) para que permita tanto ping como http. Tras hacer esto puedo comprobar que desde cualquier dispositivo qu...
por dramos
24 Feb 2016, 13:39
Foro: Políticas del Firewall
Tema: Fortigate 300A no aplica las políticas creadas
Respuestas: 18
Vistas: 16291

Re: Fortigate 300A no aplica las políticas creadas

Creo que no me he explicado bien. En este momento tengo habilitado el acceso mediante ping a la interfaz en concreto, con lo que desde cualquier dispositivo haciendo ping obtengo respuesta (no tiene en cuenta las políticas). Mi objetivo es crear una "black list" para que determinados equip...
por dramos
24 Feb 2016, 13:31
Foro: Políticas del Firewall
Tema: Fortigate 300A no aplica las políticas creadas
Respuestas: 18
Vistas: 16291

Re: Fortigate 300A no aplica las políticas creadas

No es hacer un ping a un equipo de la misma subred, el caso sería hacer ping desde un equipo a una de las interfaces del fortigate 300A. En este caso ¿tampoco podría bloquearlo?

Gracias.
por dramos
24 Feb 2016, 13:23
Foro: Políticas del Firewall
Tema: Fortigate 300A no aplica las políticas creadas
Respuestas: 18
Vistas: 16291

Re: Fortigate 300A no aplica las políticas creadas

El caso es que ese sería el comportamiento que espero, pero por contra si borro todas las políticas e incluso haciendo un factory reset, el dispositivo me contesta a los pings, pese a que la política que aparece en amarillo indica lo contrario. He probado todas las opciones que he considerado lógica...