Ping a red FortiAPs

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Cerrado
Avatar de Usuario
j.urena
Mensajes: 113
Registrado: 04 Mar 2013, 20:52
Ubicación: Republica Dominicana

Ping a red FortiAPs

Mensaje por j.urena »

Buenos días,

Tengo un FG620B con el Wirless controler Activo, por el cual administro algunos AP's. F221B.

Lo que quiero hacer es poder hacer Ping a los AP's de esa red, pero por alguna extraña razón no puedo, quiero saber si el Fortinet bloquea el enrutamiento hacía esa interface o algo.

Cree una politica desde mi red internal a la red FortiAP: port1 > Red_Internal > port4 > Red_FortiAP > always > all > accept > log enable.

Pero nada, nota: Puedo darle ping a la IP del port4 pero no llego a los APs. Puedo darle ping a los APs desde el CLI del Fortigate, pero no desde la red interna.

Gracias por su acostumbrada ayuda.
Uso FG620B
FortiOS v.4 MR3 Parch 12
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Ping a red FortiAPs

Mensaje por gabyrossi »

HOla, te referis a la ip fisica del ap? o a la ip fisica de la interface ssid?

porque la politica que haces es hacia la la interface/red ssid wifi

la pc donde intentas hacer ping esta en la misma red que el ap fisico conectado?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
j.urena
Mensajes: 113
Registrado: 04 Mar 2013, 20:52
Ubicación: Republica Dominicana

Re: Ping a red FortiAPs

Mensaje por j.urena »

gabyrossi escribió:HOla, te referis a la ip fisica del ap? o a la ip fisica de la interface ssid?

porque la politica que haces es hacia la la interface/red ssid wifi

la pc donde intentas hacer ping esta en la misma red que el ap fisico conectado?

saludos.

Quiero hacer ping a la IP del AP, la física.

Ese AP está en la vlan 20, conectada al puerto 4 de mi FG red 192.168.20.0/24

Mi PC está en la vlan 1 conectada al puerto 1 de mi FG red 192.168.100.0/24

Cree una Politica para poder hacer ping a los diferentes AP's, para asi monitorearlos. Port1 > red vlan 1 > port4 > red vlan 20 > all services > accept

Lo que decía es que puedo hacer ping a la IP 192.168.20.1 que es la de la interface del puerto 4, pero no llego a los aps.
Uso FG620B
FortiOS v.4 MR3 Parch 12
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Ping a red FortiAPs

Mensaje por gabyrossi »

hola y estando en la red 20.x llegas por pings a los ap's ???
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
j.urena
Mensajes: 113
Registrado: 04 Mar 2013, 20:52
Ubicación: Republica Dominicana

Re: Ping a red FortiAPs

Mensaje por j.urena »

gabyrossi escribió:hola y estando en la red 20.x llegas por pings a los ap's ???

Si, no había probado eso, pero conecté una PC y funciona, me da ping sin problemas.
Uso FG620B
FortiOS v.4 MR3 Parch 12
Avatar de Usuario
j.urena
Mensajes: 113
Registrado: 04 Mar 2013, 20:52
Ubicación: Republica Dominicana

Re: Ping a red FortiAPs

Mensaje por j.urena »

Jejeje, ya encontré el problema.

Los APs no reciben gateway por DHCP. Al no tener gateway no podían enrrutar el tráfico a otras redes.

Gracias por la ayuda. Pueden cerrar el tema.
Uso FG620B
FortiOS v.4 MR3 Parch 12
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Ping a red FortiAPs

Mensaje por gabyrossi »

Ok, perfecto por ahi queria encaminar el tema..
lo ideal es que le pongas ip fija a los ap.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Cerrado