NUEVO EN FORTIGATE, CREACIÓN CONEXIÓN RDP A INTERNAL SERVER

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
markitoss
Mensajes: 10
Registrado: 26 Jul 2011, 16:38

NUEVO EN FORTIGATE, CREACIÓN CONEXIÓN RDP A INTERNAL SERVER

Mensaje por markitoss »

Muy buenas,

Lo primero disculparme, porque seguramente esta pregunta ya está respondida en el foro, pero por más que busco no la encuentro. Lo dicho, lo siento.

El caso es que recientemente hemos adquirido un fortigate 110c, queremos dar acceso a una ip externa de otra oficina a un servidor interno, pero sin VPN, sinó por RDP.

¿Como debo implementar esa política?, he encontrado un manual completo para el tema de conexión vía VPN, pero nada para la conexión simplemente por RDP, si me podeis indicar un tutorial os lo agradecería muchísimo.

Evidentemente, he creado el usuario para conectarse y establecido la política en firewall, pero creo que algo se me escapa, os agradezco la ayuda....

Saludos
Marcos!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: NUEVO EN FORTIGATE, CREACIÓN CONEXIÓN RDP A INTERNAL SER

Mensaje por gabyrossi »

Hola, revisa este link:
Obviamente usa los puertos del rdp, el link es un ejemplo.
[Debes identificarte para poder ver enlaces.]

en la politicade firewall en vez de poner any en el srcaddr, deberas poner la ip publica de quien quieras que se conecte al RDP.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
markitoss
Mensajes: 10
Registrado: 26 Jul 2011, 16:38

Re: NUEVO EN FORTIGATE, CREACIÓN CONEXIÓN RDP A INTERNAL SER

Mensaje por markitoss »

gabyrossi escribió:Hola, revisa este link:
Obviamente usa los puertos del rdp, el link es un ejemplo.
[Debes identificarte para poder ver enlaces.]

en la politicade firewall en vez de poner any en el srcaddr, deberas poner la ip publica de quien quieras que se conecte al RDP.

saludos


Lo primero, mil gracias por la rapidez de tu respuesta y por guiarme, revisando el foro he visto que tal vez para este tipo de cuestiones sea mejor implementar una VPN ¿Qué opinas?.

Si no he entendido mal tendría por tanto que hacer:
Crear una VIP (virtual IP).
firewall -> IP Virtual-> Crear Nuevo:

Nombre: RDP3389
Interface Externa: Wan1
tipo NAT Estatico
Dirreccion IP/Rango Externo: ---.---.---.--- <-------- ip estatica de la WAN1
Mapeo de Direccionamiento de puerto: ---.---.---.--- <-------- Ip donde esta el RDP ON.
[X] Redireccionamiento de Puerto
[x]TCP [ ]UDP
Puerto del Servicio Externo: 3389
Mapeo al Puerto: 3389

y luego configurar la política tal y como comentas poniendo la IP pública de quien quiera que se concecte.

Muchísimas Gracias
Marcos!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: NUEVO EN FORTIGATE, CREACIÓN CONEXIÓN RDP A INTERNAL SER

Mensaje por gabyrossi »

hola, asi es.

Saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder