Fortigate 50B Inaccesible por WEB

Para discusiones sobre temas técnicos (solución de problemas, configuraciones) cuyo tema no pertenezca especificamente a otros foros.
Responder
Zorro
Mensajes: 45
Registrado: 26 Oct 2009, 14:05

Fortigate 50B Inaccesible por WEB

Mensaje por Zorro »

Buenas,
sin cambiar nada de buenas a primera no es posible acceder por WEB a la administracion del forti.

Puedo hacerlo por SSH sin problemas lo cual me deja un poco mas mosqueado.

Os suena de algo?

Gracias!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Fortigate 50B Inaccesible por WEB

Mensaje por gabyrossi »

hola, seguramente no tiene el acceeso administrativo. o por https, o por http o lo tiene usando algun otro puerto

si entras por ssh, fijate de revisar el acceso.

config system interface

edit "internal"
set allowacces https ping ssh
end
saludoss
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Zorro
Mensajes: 45
Registrado: 26 Oct 2009, 14:05

Re: Fortigate 50B Inaccesible por WEB

Mensaje por Zorro »

Si eso lo he mirado y esta correcto.

set allowaccess ping https ssh

Por eso digo que me mosquea....ademas no se ha "tocado" nada como para que evite el acceso
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Fortigate 50B Inaccesible por WEB

Mensaje por gabyrossi »

Hola, no cambiaste el acceso administrativo a otro puerto???

proba de entrar en otra interface, configurandola con una red.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Zorro
Mensajes: 45
Registrado: 26 Oct 2009, 14:05

Re: Fortigate 50B Inaccesible por WEB

Mensaje por Zorro »

Esta en otra ciudad en remoto y en producción, pero he repasado la configuración por ssh y parece la de siempre.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Fortigate 50B Inaccesible por WEB

Mensaje por gabyrossi »

hola, podrias mostrarnos la salida del comando :

show system global

y estas accediendo a la wan ?? o tenes alguna vpn e intentas por la red loca

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Zorro
Mensajes: 45
Registrado: 26 Oct 2009, 14:05

Re: Fortigate 50B Inaccesible por WEB

Mensaje por Zorro »

Buenas, el acceso es externo , por la wan vamos.
Todo esta dentro de una red corporativa "privada", no te asustes del direccionamiento, es perfectamente visible en nuestro contexto.

config system global
set authtimeout 15
set dst enable
set hostname "FG-006"
set ntpserver "10.160.3.1"
set ntpsync enable
set syncinterval 60
set timezone 28
end


La verdad es que no veo nada raro.

Si intento sincronizar con el Fortimanager no llega a sincronizar tampoco, es "raro" la verdad.
eduardo73
Mensajes: 13
Registrado: 08 Nov 2009, 21:48

Re: Fortigate 50B Inaccesible por WEB

Mensaje por eduardo73 »

¿No habrá colocado alguien otro dispositivo en la red con la misma IP que el fortigate o recogiendo los accesos https?
Zorro
Mensajes: 45
Registrado: 26 Oct 2009, 14:05

Re: Fortigate 50B Inaccesible por WEB

Mensaje por Zorro »

Que va, el esquema es muy simple:
Router -> Wan1 del Forti --> INT1 del forti --> PC

Es bastante raro la verdad
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Fortigate 50B Inaccesible por WEB

Mensaje por gabyrossi »

Hola, como estas?

Pregunta:

en tu equipo tenes 2 wan????? usas policy routes????

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Zorro
Mensajes: 45
Registrado: 26 Oct 2009, 14:05

Re: Fortigate 50B Inaccesible por WEB

Mensaje por Zorro »

Buenas,
una Sola WAN y no uso policy routes.
Responder