Crear DNS Database y acceder de forma externa y local

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
Markiyo
Mensajes: 51
Registrado: 04 Abr 2012, 16:23

Crear DNS Database y acceder de forma externa y local

Mensaje por Markiyo »

Que tal Buen dia,

Les comento mi caso:
En la empresa tenemos varios servidores a los cuales accedemos localmente mediante la ip, al escritorio remoto y de manera externa por medio del dominio dominio.sytes.net, he estado leyendo y al parecer en DNS SERVER --> DNS DATABASE se puede configurar que el fortigate resuelva internamente si la conexion es local y no salir a internet...

Es esto posible??

Estuve configurando los pasos que muestra la ayuda de Fortinet pero no logro establecer conexion de manera local con el sitio dominio.sytes.net en mi LAN

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Crear DNS Database y acceder de forma externa y local

Mensaje por gabyrossi »

hola, si podrias localmente, Dependera de que dns usan los equiopos (pc's)

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Markiyo
Mensajes: 51
Registrado: 04 Abr 2012, 16:23

Re: Crear DNS Database y acceder de forma externa y local

Mensaje por Markiyo »

El DNS que usan los equipos es el administrado por el fortigate.

Pero en la parte de DNS DATABASE como debe de ser:

Master o Slave,
Public o Shadow

que significa el dns zone y que el Hostname of primary Master??
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Crear DNS Database y acceder de forma externa y local

Mensaje por gabyrossi »

Hola, revisa la documentacion de fortinet admin -> dns services

[Debes identificarte para poder ver enlaces.]

pagina 274

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Markiyo
Mensajes: 51
Registrado: 04 Abr 2012, 16:23

Re: Crear DNS Database y acceder de forma externa y local

Mensaje por Markiyo »

Muchas gracias por la documentacion Gaby, la revisare y te aviso como va...

Esto seria muy parecido para otro inconveniente que tengo con el servicio de ftp?? ya que mis usuarios externos se tiene que conectar al ftp por medio de la ip privada de mi proveedor de internet, pero en la empresa solamente se pueden conectar con la ip local del servidor, como puedo unificar una sola ip, no se como llamarle si mapear la ip local a la ip privada y asi todos los usuarios conozcan solo una sola direccion de ftp....

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Crear DNS Database y acceder de forma externa y local

Mensaje por gabyrossi »

hola, la idea es esa si estas localmente que resuelva localmente...
si tenes dns, resolvelo con nombre .... si estas local resolvera a una ip local si estas afuera resolvera a una ip.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Markiyo
Mensajes: 51
Registrado: 04 Abr 2012, 16:23

Re: Crear DNS Database y acceder de forma externa y local

Mensaje por Markiyo »

Exactamente es lo que quiero lograr Gaby, el poder conectarme por medio de un sitio para todos y que el forti seleccione si es por ip local o externa.

Ya lei el docuemnto, asi como la ayuda del apartado de Router --> DNS Server pero siento que algun paso no esta bien dado, ya que no logro entrar por escritorio remoto tecleando el sitio y me mande al server correcto...
--------------------------------------------------------------
La zona DNS esta configurada de la siguiente manera:

Type: Master
View: Shadow
DNS Zone: dotproject
Domain Name: itconsultant.sytes.net
Hostname of Primary Master: itconsultant.sytes.net
Contact Email Address:hostmaster
TTL (seconds): 86400
Authoritative: Disable
----------------------------------------------------------

El DNS entry es como sigue:

Type: Address A
Hostname: dotproject.sytes
IP Address: 192.168.1.4
TTL (seconds): 0



Espero que me ayudes...

Saludos
Responder