problema confi forti 60d

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
fortiver
Mensajes: 12
Registrado: 29 Mar 2010, 14:19

problema confi forti 60d

Mensaje por fortiver »

He tenido que adquirir el 60d en sustitución del 60b porque este año termina su soporte. Tengo configuradas dos wan y un dmz. Navegamos pero tenemos algunos alti-bajos...algunas veces no se llegan a cargar las páginas y por norma general, cuesta cargarlas un poco. A parte de esto, tengo problema con una norma de políticas de firewall. Necesito abrir 3 puertos para conexión remota desde nuestra otra oficina y no funciona. La configuración del firewall es una réplica de la que tenía en el forti 60b. De hecho, si quito el 60d y conecto a la red el 60b, todo sigue funcionando. Necesito alguna pista que me pueda ayudar a resolver este problema.
En dmz tengo alojado un servidor web y se encuentra en la red disponible pero la norma que me falla es la del radmin. Todas las normas tienen aplicado nat, y las distancias y prioridad de las wan son 10 y 0 respectivamente.
Tengo definidos los tres puertos en services, creadas las vip y configurada la política de wan1 a internal. origen ip publica de la otra oficina (addresses) con destino vip creadas, permitir a cualquier hora. He hecho lo mismo para redireccionar las peticiones de la web y funciona correctamente.
La versión del firewall es: v5.0 build 4162GA.
Un saludo y muchas gracias a todos.
fortiver
Mensajes: 12
Registrado: 29 Mar 2010, 14:19

Re: problema confi forti 60d

Mensaje por fortiver »

solucionado...y anda que no le he dado vueltas a todo.

Al final era un problema de configuración de servicios. Al identificar los puertos en el servicio, el orden en que aparecen es destino - origen, en vez de origen destino que sería lo lógico. Si a alguien le sirve de ayuda..me doy con un canto en los dientes, jeje..

De todas formas muchísimas gracias...

Un saludo,.
Responder