Escritorio Remoto Fortigate 60

Para discusiones sobre temas técnicos (solución de problemas, configuraciones) cuyo tema no pertenezca especificamente a otros foros.
Responder
agustingoetze
Mensajes: 4
Registrado: 15 Dic 2009, 14:31

Escritorio Remoto Fortigate 60

Mensaje por agustingoetze »

Buenas a todos, este es mi primer tema! necesitaria ayuda con escritorio remoto y este firewall... tengo una red montada de la siguiente manera: un modem/router (Este marca la conexion) con una dir IP por ejemplo 10.0.0.x de aca va al firewall fortigate 60, a la entrada WAN1 y desde el firewall la red pasa a ser del rango 192.120.x.x por ejemplo, yo necesito conectarme desde otro lugar por escritorio remoto a una maquina dentro de la empresa, que es lo que tengo que hacer? si alguien podria ayudarme desde ya muchas gracias!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Escritorio Remoto Fortigate 60

Mensaje por gabyrossi »

Hola, com estas? Lo ideal seria que pases el modem al modo bridge, asi el que marca es el fortigate y el sera el que tenga ip publica, para luego armar alguna vpn de tipo ssl o ipsec.


saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
agustingoetze
Mensajes: 4
Registrado: 15 Dic 2009, 14:31

Re: Escritorio Remoto Fortigate 60

Mensaje por agustingoetze »

Muchas gracias por responder rapidamente! el tema es que no me dejan hacer ese cambio ya que hay dos conexiones a internet diferentes cada una con su modem router y el firewall en el medio de ambas, o sea tengo WAN 1 y WAN 2 ocupadas con diferentes ip publicas, igualmente solo quiero el escritorio remoto por WAN 1, yo lo que hice fue abrir el puerto en el modem-router 3450 por ejemplo para una direccion ip 10.0.0.x esto en el modem router, luego en el fortigate 60 me cree una virtual IP que tenga de external IP esta 10.0.0.x mapeada hacia la verdadera IP en el rango 192.120.x.x, y lo msmo con el puerto tcp externo el 3450 mapeado al 3389 y cree una politica que permita el tcp hacia esta virtual IP desde cualquier lado por wan 1 estaria bien asi?
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Escritorio Remoto Fortigate 60

Mensaje por gabyrossi »

Hola, como estas? si, ok seria asi. la politica de wan 1 (all) hacia la internal (vip creado) con el port 3389 y sin nat.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
agustingoetze
Mensajes: 4
Registrado: 15 Dic 2009, 14:31

Re: Escritorio Remoto Fortigate 60

Mensaje por agustingoetze »

Muchas gracias por la ayuda, ya pude conectar por escritorio remoto!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Escritorio Remoto Fortigate 60

Mensaje por gabyrossi »

Hola, como estas ??? buenisimo

suerte entonces
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
neokko
Mensajes: 1
Registrado: 20 Abr 2016, 18:45

Re: Escritorio Remoto Fortigate 60

Mensaje por neokko »

buenas tardes

hace tiempo de este tema pero me esta pasando lo mismo en el mismo modelo. no puedo conectarme a por escritorio remoto a mi servidor en la red local si se conecta poniendo la ip fija una 200.... pero en la interface el wan donde esta el servicio que tengo contratada la ip fija me esta dando una 10.... la compañía me dice que la configuración es mía para que el Fortigate 60 reconozca la ip fija contratada lo cual no se.

me pueden ayudar como haga esta configuracion
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Escritorio Remoto Fortigate 60

Mensaje por gabyrossi »

Hola, no se entendio. podrias explicarm mejor el esquema de tu red y desde donde no puedes acceder?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder