Acceso carpetas compartidas

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
manugu87
Mensajes: 5
Registrado: 16 Ene 2013, 12:14

Acceso carpetas compartidas

Mensaje por manugu87 »

Hola os comento mi problema, tenemos un NAS al que accedemos desde la red interna perfectamente pero no a través del cortfuegos Forninet 50B.

Os he adjuntado la configuración actual, para el servicio web si que funciona(10.245.181.241) pero no para las carpetas compartidas desde el otro lado de la red (10.245.181.17). El caso es que he seguido el mismo procedimiento para ambos y se puede ver an las capturas cuales son los puertos utilizados.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Acceso carpetas compartidas

Mensaje por gabyrossi »

hola, no queda muy claro...
es una acceso por vpn?? que tipo de accesso? ipsec? ssl? pptp ??

llegas por ping? paa descartar algun otro tema.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
manugu87
Mensajes: 5
Registrado: 16 Ene 2013, 12:14

Re: Acceso carpetas compartidas

Mensaje por manugu87 »

La parte de los servidores está en la red 192.168.10.0/24 y yo me conecto a través de una VPN al otro lado de la red Corporativa que tiene una IP tal que 10.245.181.0/24

Hago ping tanto a la IP 10.245.181.241 como a la 10.245.181.17 y las dos responden, la 241 me lleva a la web alojada en 192.168.10.8 pero la 10.245.181.17 la tengo configurada para el acceso a carpetas compartidas en el nas 192.168.10.17 y no tengo acceso al acceder mediante \\10.245.181.17
manugu87
Mensajes: 5
Registrado: 16 Ene 2013, 12:14

Re: Acceso carpetas compartidas

Mensaje por manugu87 »

¿alguien me puede echar una mano?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Acceso carpetas compartidas

Mensaje por gabyrossi »

hola, te hice varias preguntas y no contestaste ninguna, asi sera deficil ayudarte!!!!
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
manugu87
Mensajes: 5
Registrado: 16 Ene 2013, 12:14

Re: Acceso carpetas compartidas

Mensaje por manugu87 »

Como te dije uso VPN, y la VPN nos la tramita la red corporativa de la Junta de andalucía y nos pone en el direccionamiento de ellos. Desde ahí hacemos ping a ambas IP´s .241 y .17

Si accededo vía web a la IP 10.245.181.241 se abre la intraweb de la Agencia que está detrás del cortafuegos, esa parte si está funcionando pero por el contrario la 10.245.181.17 que la tengo configurada y habilitada en el cortafuegos para acceder al NAS pues no me funciona al intentar acceder a \\10.245.181.17

Puede ver en el primer post las reglas del cortafuegos ¿necesitas algo más?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Acceso carpetas compartidas

Mensaje por gabyrossi »

hola, es una VPN SSL ?? VPN IPSEC ??? PPTP ??? O QUE?

gracias.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
manugu87
Mensajes: 5
Registrado: 16 Ene 2013, 12:14

Re: Acceso carpetas compartidas

Mensaje por manugu87 »

Es una VPN SSL que funciona con el certificado digital que espide la fábrica de moneda y timbre en España.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Acceso carpetas compartidas

Mensaje por gabyrossi »

hola, ok entonces al ser una vpn ssl deberias tener al menos 2 politicas como la que mostras.
Una para la autenticacion con los puertos abiertos que vayas a necesitar. (wan -> hacia el server - politica accion ssl)
Y la otra politica es como la qe mostras donde da acceso hacia el server con mismos puertos qe la anterior. (ssl.root -> hacia el server - accion any)

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder