Asignar IPs segun MAC con un fortigate

Para temas relacionados con la detección y prevención de intrusos y accesos no autorizados a la red.
Antonio
Mensajes: 52
Registrado: 07 Abr 2008, 23:22

Asignar IPs segun MAC con un fortigate

Mensaje por Antonio »

Hola, ¿Alguien sabe si un fortigate 100A puede tener activado el DHCP y asipnar las IPs segun la direccion MAC?

Gracias y un saludo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Asignar IPs segun MAC con un fortigate

Mensaje por gabyrossi »

Hola, como estas? Claro que se puede.
Primero habilitas el dhcp y luego reservas ip por la mac que necesites.
Esto se hace por consola y los comandos son:

config system dhcp reserved-address
edit <name_str> (nombre que le quieras dar)
set ip <address_ipv4> (ip que vas a reservar)
set mac <address_hex> (mac-addresss que vas a asignarla la ip )
set type regular (esto es regular, si fuera para vpn seria la otra opcion)
end


saludos
Gabrie
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Antonio
Mensajes: 52
Registrado: 07 Abr 2008, 23:22

Re: Asignar IPs segun MAC con un fortigate

Mensaje por Antonio »

Gracias por la respuesta, pero ¿no se podria gestionar via web?

Un saludo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Asignar IPs segun MAC con un fortigate

Mensaje por gabyrossi »

hola, si desde la web, pero en system -> status -> cli console y haces los comoandas que te dije anteriormente.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Antonio
Mensajes: 52
Registrado: 07 Abr 2008, 23:22

Re: Asignar IPs segun MAC con un fortigate

Mensaje por Antonio »

ok muchas gracias voy a probarlo

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Asignar IPs segun MAC con un fortigate

Mensaje por gabyrossi »

hola, de nada.

cualquier cosa nos avisas.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
uarteaga
Mensajes: 2
Registrado: 07 Feb 2009, 21:26

Re: Asignar IPs segun MAC con un fortigate

Mensaje por uarteaga »

hola, estuve probando lo de asignar la ip segun una MAC en el fortigate.
y creo que lo hice bien, pero como hago para que no tenga que reiniciar el fortigate para que tome este cambio?

gracias por su ayuda.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Asignar IPs segun MAC con un fortigate

Mensaje por gabyrossi »

Hola como estas? Para resetear las ips del dhcp por consola es:

execute dhcp lease-clear

se resetearan todas las ips que dio el dhcp.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
uarteaga
Mensajes: 2
Registrado: 07 Feb 2009, 21:26

Re: Asignar IPs segun MAC con un fortigate

Mensaje por uarteaga »

hola gabyross, gracias por tu respuesta. Ya aplique la limpieza del dhcp y las direcciones entregadas pero aun asi, no me asigna las direcciones reservadas, pareciera que no revisa mis reservaciones. Que podra estar pasando?

En la referencia de Cli Fortinet aparece este mensaje antes de las instrucciones y comandos para asiganr una ip a una mac address: Note: For this configuration to take effect, you must configure at least one DHCP server using the
config system dhcp server command, see “dhcp server” on page 350.

Esto es lo unico que no he probado. Y me imagino que debo configurar mi dhcp mediante el comando "config system dhcp server" y completar la configuracion en la consola CLI. Y quitar el que configure por la interface web.

Crees que esto es la solucion a mi problema.? o es otra cosa? algo que no he encontrado tampoco es como refrescar los cambios me parece que los toma automaticamente, pero habra algun comando que indique el refresh o actualizar los cambios.

gracias de antemano por tu ayuda.
Marco Antonio
Mensajes: 12
Registrado: 10 Oct 2008, 19:26

Re: Asignar IPs segun MAC con un fortigate

Mensaje por Marco Antonio »

Hola, que tal.

Haber si te puedo ayudar. Quien te esta haciendo el servicio de servidor de DHCP es el fortigate o tienes otro equipo haciendo esta funcion, si es asi es necesario hacer el relay de este servidor en System -> dhcp y editar en que interfaz esta esta red.

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Asignar IPs segun MAC con un fortigate

Mensaje por gabyrossi »

Hola, el mensaje que te da es que no tenes habilitado ningun dhcp server en ninguna interface. Fijate que lo tengas habilitado.
saludos
gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jcarito
Mensajes: 2
Registrado: 03 Mar 2011, 17:54

Re: Asignar IPs segun MAC con un fortigate

Mensaje por jcarito »

hola. quisiera saber si estos comandos son para asignar como hago si quiero desasignar la ip para esta mac address??
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Asignar IPs segun MAC con un fortigate

Mensaje por gabyrossi »

Hola, como estas?

para borrar una reserva de mac haces:

config system dhcp reserved-address

(reserved-address) # delete (nombre de objeto que le pusiste)
end

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Luis Rendon
Mensajes: 1
Registrado: 01 Jun 2011, 02:21

Renovar IPs libres sin eliminar ip reservadas con un fortiga

Mensaje por Luis Rendon »

Buenas tardes una pregunta, hay algún comando por consola que me sirva solo para borrar las DHCP que no están ya activas y que deje las que están conectadas y reservadas?

Ya que mi DHSP del Fortinet se renueva cada 10 horas pero hay ocasiones que se conectan muchas gentes solo por unas horas y cuando se conectan los demás usuarios ya no hay ir disponibles aunque no estén conectados los demás usuarios ya
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Asignar IPs segun MAC con un fortigate

Mensaje por gabyrossi »

Hola, no no hay esos comandos.
bajale el tiempo y listo.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Cerrado