dmz to interna

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
fsantanna
Mensajes: 1
Registrado: 30 Ene 2014, 16:46

dmz to interna

Mensaje por fsantanna »

Estimados,

Estoy con una solicitud de una empresa por un Fortigate 60c que no configurè.

internar 192.168.1.0/255.255.255..0
dmz 192.168.2.0/255.255.255.0

telefono ip: 192.168.2.79
pabx 192.168.1.253


Ya existe una policy que habilita la conectividad entre las dos redes de todos los protocolos, pasa que desde dmz no pudo hacer ping a la IP 192.168.1.253, pero desde la red interna logro hacer ping hacia esas IP. Desde la dmz logro hacer ping hacia a otras IP`s de la red 192.168.1.0 pero a la IP en especifico 192.168.1.201 hacia 192.168.1.254 no lo puedo.

Pasa que en la red dmz necesito instalar un telefono IP 192.168.2.79 y no logro conectar por SIP hacia la IP 192.168.2.253.
En esa red(dmz) puedo hacer ping a case todas las IP`s de la rede interna, pero no a esa.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: dmz to interna

Mensaje por makco10 »

Te falta un politica de internal a DMZ, fijate que tenes permitido el trafico SIP.

[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]

Antes de realizar cualquier cambio siempre realiza un respaldo de la configuracion y si puede y le es posible mejor apoyarse con el soporte oficial de Fortinet o/y el soporte de Fortinet en tu pais.

Saludos
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Responder