Nat de puertos modificados

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
akronis
Mensajes: 10
Registrado: 23 Abr 2012, 17:42

Nat de puertos modificados

Mensaje por akronis »

Hola como estan?

Estoy en un ambiente de Fortios 5 y quiero realizar una configuracion que a priori es simple pero no logro que funcione

Tengo una aplicacion web en mi lan a la cual le redirecciono el puerto 443 sin problemas , la topologia es :

Forti --- LAN 10.1.1.0/24 --- Switch Capa 3 ---- VLAN Servers 10.10.0.0/16

Realizo las configs necesarias : Virtual IP + Policy . Todo OK

El tema es cuando quiero modificar el puerto externo en el VIP por el 8443 o algo similar para no exponer el puerto std , no logro que
la conexion funcione . Que pasos puedo estar omitiendo ? Aclaro que para descartar problemas con la policy configure en las pruebas el service = all
para que tome solo los parametros del VIP.

Gracias

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Nat de puertos modificados

Mensaje por gabyrossi »

hola, no te anda cuando cambias el puerto externo de 443 a 8443 ? o nunca anda?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
akronis
Mensajes: 10
Registrado: 23 Abr 2012, 17:42

Re: Nat de puertos modificados

Mensaje por akronis »

Con la config con 443 funciona perfecto , cuando cambio para x443 no funciona.

pienso que pueda ser algun tema con el networking ( no deberia ) ya que la red donde esta la app web no esta en la misma LAN del Forti , ya q esta detras
de un sw de capa 3.

Voy a realizar alguna prueba extra levantado la misma app en la red 10.1.1.0/24 y realizar debugs para ver el problema mas en detalle.

Comento los resultados al fin de las mismas

Saludos
Responder