Abrir puerto para escritorio remoto fortigate-60

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
neutralizer
Mensajes: 5
Registrado: 06 Jul 2009, 14:50

Abrir puerto para escritorio remoto fortigate-60

Mensaje por neutralizer »

Buenas,

Necesito saber cómo tengo que hacer desde cero para abrir el puerto xxxx para conectar con escritorio remoto de windows a un equipo de la red. El firewall es el Fortigate-60.

Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Abrir puerto para escritorio remoto fortigate-60

Mensaje por gabyrossi »

Hola, como estas? Para abrir un puerto entrante, lo que tendias que hacer es un virtualip,desde tu dir publica hacia la direccion privada con el puerto 3389 que es el de escritorio remoto(rdp).

Te dejo un link que esta es castellano, que te va a ayudar.

[Debes identificarte para poder ver enlaces.]

igualmente no es seguro hacer eso, siempre es mejor armar una vpn ipsec o ssl para que accedan.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
neutralizer
Mensajes: 5
Registrado: 06 Jul 2009, 14:50

Re: Abrir puerto para escritorio remoto fortigate-60

Mensaje por neutralizer »

Gracias Gaby por tu respuesta. Supongo que no es la manera mas segura de entrar al PC pero no conozco otra ahora mísmo. Si puedes pasarme algún link donde hablen sobre esas otras formas de acceso lo leeré gustoso cuando tenga tiempo.. y así ir aprendiendo.
neutralizer
Mensajes: 5
Registrado: 06 Jul 2009, 14:50

Re: Abrir puerto para escritorio remoto fortigate-60

Mensaje por neutralizer »

Hola Gaby,

No consigo que conecte.. la ip pública del wan1 es la que aparece en "System -- Network" o es la IP pública real?

De todas formas he probado con ambas y no funciona.

Es necesario resetear el firewall para que funcionen los cambios?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Abrir puerto para escritorio remoto fortigate-60

Mensaje por gabyrossi »

Hola, como estas? La ip publica es la que tienes configurada en la wan. Si tenes ip privada, nose si va a funcionar.
tenes ip publica??????????????

podes copiar un print de pantalla de la wan y del vip ?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
neutralizer
Mensajes: 5
Registrado: 06 Jul 2009, 14:50

Re: Abrir puerto para escritorio remoto fortigate-60

Mensaje por neutralizer »

Asi lo tengo:

Name IP Netmask Access Status
internal 192.168.1.101 255.255.255.0 HTTPS,PING Bring Down
wan1 192.168.2.101 255.255.255.0 PING Bring Down
wan2 192.168.101.99 255.255.255.0 PING Bring Up
dmz 192.168.3.101 255.255.255.0 HTTPS,PING,HTTP Bring Down
-------------

Edit Virtual IP Mapping

Name
External Interface internalwan1wan2dmz
Type Static NAT Port Forwarding
External IP Address 80.24.---.---
External Service Port 23131
Map to IP 192.168.1.75
Map to Port 3389
Protocol TCP
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Abrir puerto para escritorio remoto fortigate-60

Mensaje por gabyrossi »

hola, como te digo tenes todo con ip privada, y ensima la wan1 tenes down

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
neutralizer
Mensajes: 5
Registrado: 06 Jul 2009, 14:50

Re: Abrir puerto para escritorio remoto fortigate-60

Mensaje por neutralizer »

Hemos solucionado el tema cambiando el router que daba servicio al Fortigate.

Gracias por la ayuda.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Abrir puerto para escritorio remoto fortigate-60

Mensaje por gabyrossi »

Hola, de nada

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
efren.casillas
Mensajes: 21
Registrado: 09 Feb 2009, 19:05

Re: Abrir puerto para escritorio remoto fortigate-60

Mensaje por efren.casillas »

gabyrossi escribió:Hola, de nada

Que tal Gaby,

Necesito tener configurado el fortigate como NAT para hacer esto verdad? Mi firewall lo tengo configurado en Modo transparente como consigo hacerlo NAT y que tengo que mover en mi red fisicamente para hacerlo,



saludos
Gabriel
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Abrir puerto para escritorio remoto fortigate-60

Mensaje por gabyrossi »

Hola, te dejo un link:

[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder