Acceso a DVR por IP publica a traves de un puerto

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Luis Fernando
Mensajes: 38
Registrado: 01 Nov 2018, 23:34

Acceso a DVR por IP publica a traves de un puerto

Mensaje por Luis Fernando »

Que tal, resulta que tenemos un DVR que se quiere ver de forma externa mediante una IP publica, ya se creo VIP, el servicio y la política pero no es posible visualizarlo, con la IP interna si se puede al igual que con la aplicación que entrega el mismo DVR, usando los mismos parámetros (puerto y dirección IP) que pongo en la política.
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por makco10 »

Hola,

Seguro que es ip publica ? En todo caso lo puedes validar de antemano con tu proveedor.

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Luis Fernando
Mensajes: 38
Registrado: 01 Nov 2018, 23:34

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por Luis Fernando »

Si es ip Publica, de hecho tenemos algunos servidores para acceso remoto y esos si son visualizado a traves de la IP publica, claro por otros puertos
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por makco10 »

ok, revisa que tienes bien configurada la politica:

[Debes identificarte para poder ver enlaces.]

[Debes identificarte para poder ver enlaces.]

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Luis Fernando
Mensajes: 38
Registrado: 01 Nov 2018, 23:34

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por Luis Fernando »

Parece que si
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por makco10 »

Prueba configurando la misma ip publica con un puerto diferente y con otro host (puede ser con tu pc) solo para validar que funciona, ya sea con rdp o icmp.

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Luis Fernando
Mensajes: 38
Registrado: 01 Nov 2018, 23:34

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por Luis Fernando »

Si, tenemos varios host con la misma IP publica, nuestra mismo servidor web esta sobre esa ip
Luis Fernando
Mensajes: 38
Registrado: 01 Nov 2018, 23:34

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por Luis Fernando »

Probé el puerto a través del comando telnet y si funciono "telnet (ip publica) (puerto)
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por makco10 »

Que puertos tienes habilitado para el servidor y que puertos quieres habilitar para el dvr?

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Luis Fernando
Mensajes: 38
Registrado: 01 Nov 2018, 23:34

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por Luis Fernando »

mi servidor web esta por el 80 y por 443 tcp y el DVR est'a por el 37777 tcp tambien
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por makco10 »

ok, en la politica tienes all en la parte de servicios o estas limitando solamente ese puerto?, en todo caso prueba con all.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Luis Fernando
Mensajes: 38
Registrado: 01 Nov 2018, 23:34

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por Luis Fernando »

Está limitado al puerto, aunque ya he probado con all y no funciona
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por makco10 »

Por ahora dejalo en all, en la politica no tienes que tener habilitado NAT, revisa que tienes los logs habilitados en la politica, y revisa si logras ver algo en los logs.

get system session list

Con este comando deberia de aparacerte la ip publica con el puerto, valida.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Luis Fernando
Mensajes: 38
Registrado: 01 Nov 2018, 23:34

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por Luis Fernando »

En los logs en la columna de Firewall Action me marca "server-rst" o "close"
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Acceso a DVR por IP publica a traves de un puerto

Mensaje por makco10 »

Ese estado nada mas indica que esta cerrando la sesión debido a inactividad.

Lo otro que puedes probar es en la configuracion de la virtual ip no colocar el puerto, solamente deja la ip, y valida si asi logras acceder.

Esto solo como prueba, recuerda dejar en all los servicios en la politica y deshabilitar NAT.

Si te parece comparte en capturas toda la config, y solamente ten cuidado en ocultar la ip publica.

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Responder