Fortigate en modo transparente

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Fortigate en modo transparente

Mensaje por makco10 »

Buenas, tengo que colocar un Fortigate 80C en una red donde tienen dos routers. Uno lo utilizan para ofrecer DHCP y hacer VPN's y el otro solo para administrar puertos y ofrecer IP's publicas a ciertos servidores.

Donde y como coloco el FGT80C en modo transparente. (No desean colocarlo en modo NAT, ya que solo estara de prueba)
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Fortigate en modo transparente

Mensaje por makco10 »

Esto me sirvio bastante: [Debes identificarte para poder ver enlaces.]


Diagrama en modo transparente: [Debes identificarte para poder ver enlaces.]
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Fortigate en modo transparente

Mensaje por makco10 »

Algun comentario que me ayude?
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Fortigate en modo transparente

Mensaje por makco10 »

Mi duda es cuanto a como conectarlo fisicamente...

En este red hay un Cisco RV042 como Router este es el Gateway , y del puerto LAN va a un switch.

Yo estoy conectadondolo fisicamente asi:

puerto Internal > switch de la red interna

Ahora el wan no se donde conectarlo, ya que si lo conecto al puerto lan 2 del RV042 el Fortigate no sale a internet. Y ya tengo configurada una politica de all to all de Internal a Wan1.

:?
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Fortigate en modo transparente

Mensaje por makco10 »

Adjunto diagrama de red. Donde es la mejor opción para colocar el equipo?. Gracias
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Fortigate en modo transparente

Mensaje por gabyrossi »

hola, tenes que hacer politicas de ida y vuelta sin nat....
el fortigate va entre el router cisco y el switch.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Fortigate en modo transparente

Mensaje por makco10 »

Entiendo, eso no lo hice, entonces colocare una politica de Wan a Internal.

Obviamente seria al switch TP-Link no al Cisco 2950.. Cierto?.

Gracias
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Responder