SMB entre redes

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Cerrado
freerider
Mensajes: 3
Registrado: 27 Nov 2013, 21:14

SMB entre redes

Mensaje por freerider »

Buenas a todos,

Soy nuevo por el foro pero llevo ya algún tiempo trabajando con material de la marca Fortinet.
Me dirijo a vosotros por un problema que me ha surgido... os explico:

Tengo un Fortigate 60C en modo NAT haciendo inter-vlan routing.
Mi PC lo tengo en la VLAN 40 con un direccionamiento para esa VLAN y dispongo de un NAS conectado en una de las interfaces del fortigate con su correspondiente direccionamiento.
El problema es que tengo pleno acceso desde mi PC al NAS (gestión web del NAS, ping, SSH, etc) pero cuando intento acceder al arbol de directorios mediante SMB me aparece un error de problemas de acceso.
Para comprobar que no fuera problema del NAS, lo conecté directamente a mi switch en la misma VLAN y accedía sin problemas.

He leído en el foro que ejecutando los siguientes comandos se soluciona, pero en mi caso no ha sido así:

config system interface
edit internal4
set netbios-forward enable
end

Os dejo algunos datos más:

NAS ---> internal4
PC --> internal5 (vlan40).
Versión de software Fortigate: v5.0,build0228 (GA Patch 4)

En las políticas tengo una política de pleno acceso desde mi PC al NAS sin filtrados de ningún tipo.

Gracias por vuestra ayuda.

Un saludo!
freerider
Mensajes: 3
Registrado: 27 Nov 2013, 21:14

Re: SMB entre redes

Mensaje por freerider »

Agrego algunas notas más:

Habilitando NAT en la regla, consigo acceder a las carpetas compartidas pero tarda una eternidad. Sin nateo, no tengo forma de acceder... me tiene desconcertado ya que por routing debería de acceder sin problemas de la misma forma que accedo al portal web de gestión del NAS cuando no tengo habilitado el nateo en la regla.

¿Alguna idea?

Un saludo.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: SMB entre redes

Mensaje por gabyrossi »

hola, al natear una regla al nas le llegas con la ip de la interface del fortigate. debe tener alguna configuracion o permisos para que funcione en su misma red.

revisa eso.
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
freerider
Mensajes: 3
Registrado: 27 Nov 2013, 21:14

Re: SMB entre redes

Mensaje por freerider »

Finalmente el problema eran los siguientes:

- Firmware del NAS completamente desactualizado.
- Bloqueo de la gestión del NAS sólo para la subred en la que se encuentra el NAS (se soluciona nateando el tráfico).

Gracias por la respuesta Gabyrossi.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: SMB entre redes

Mensaje por gabyrossi »

hola, si, eso se veia...


saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Cerrado