MAPEAR UN PUERTO POR DOBLE WAN

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
lwaiat
Mensajes: 34
Registrado: 16 Jun 2010, 21:01

MAPEAR UN PUERTO POR DOBLE WAN

Mensaje por lwaiat »

Saludos amigos hace algun tiempo tenia una duda acerca de como se podia mapear un puerto en un fortigate 80CM y el amigo gabyrossy me ayudo, ahora tengo un servicio personalizado XXXX porTCP que mapee para entrar usando la wan2 hacia una ip de un equipo local necesito saber si esta opcion se puede utilizar usando doble wan es decir ahora necesito entrar por un puerto personalizado usando la wan1 tambien no he encontrado la forma de hacerlo trate de seguir el mismo procedimiento creando la virtual ip y luego la politica pero no me lo permite me dice Dirección IP Inválida. Si alguien sabe como se hace esto le agradeceria mucho en lo que me puedan ayudar
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: MAPEAR UN PUERTO POR DOBLE WAN

Mensaje por gabyrossi »

Hola, haner, por wan2 tenes otro enlace????????????????

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
lwaiat
Mensajes: 34
Registrado: 16 Jun 2010, 21:01

Re: MAPEAR UN PUERTO POR DOBLE WAN

Mensaje por lwaiat »

no entendi lo q me preguntaste gabyrossi, lo que necesito es q asi como los usuarios se conectan desde el exterior a un equipo dentro de mi red por escritorio remoto, entrando por la wan1 puedan entrar tambien a la misma maquina usando el mismo puerto pero por la wan2.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: MAPEAR UN PUERTO POR DOBLE WAN

Mensaje por gabyrossi »

hola, mi pregunta fue, en la wan1 tenes un enlace de internet? en la wan2 tenes otro???

cual es el problema de hacer un vip por wan2?? de la misma manera pero eligindo la interface wan2 con su ip y puertos.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
lwaiat
Mensajes: 34
Registrado: 16 Jun 2010, 21:01

Re: MAPEAR UN PUERTO POR DOBLE WAN

Mensaje por lwaiat »

tengo las dos wan trabajando cada una con un proveedor de internet distinto pero cuando intento crear la virtual IP tal cual se creo para la wan1 pero esta vez seleccionando la wan 2 me da el aviso de que Existe un objeto duplicado. mi version de firmware es la v4.0,build0279,100519 (MR2 Patch 1) sabras algo acerca de esto?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: MAPEAR UN PUERTO POR DOBLE WAN

Mensaje por gabyrossi »

Hola, haber,

2 virtual

virtual1... interface wan1 .... ip wan1 ......ip privada ..... puertos...

virtual2 .... interface wan2 .... ip wan2..... ip privada.... puertos....

asi deberia ser

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
lwaiat
Mensajes: 34
Registrado: 16 Jun 2010, 21:01

Re: MAPEAR UN PUERTO POR DOBLE WAN

Mensaje por lwaiat »

Perfecto tenia el error que no estaba especificando la Dirección IP / Rango Externo al colocar la ip fija externa en ese campo me dejo guardarlo muchas gracias Gabyrossi ey ya te debo unas cuantas cervecitas por tanta ayuda q me has prestado a ver si te lanzas un dia de estos a Venezuela y nos las tomamos :D
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: MAPEAR UN PUERTO POR DOBLE WAN

Mensaje por gabyrossi »

hola,jajajaja dale, sino enviamelas por correo!!! jajajaja
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
lwaiat
Mensajes: 34
Registrado: 16 Jun 2010, 21:01

Re: MAPEAR UN PUERTO POR DOBLE WAN

Mensaje por lwaiat »

jejejeje ey pude guardar la virtual IP pero al intentar conectarme desde fuera no me conecta :S configure la politica tal cual lo hice para la wan1 hasta cree un puerto personalizado con el mismo nombre de la virtual ip ya que no puedo guardar dos virtual ip con el mismo nombre y lei por ahi que el puerto tiene q tener el mismo nombre que la virtual ip q podra estar pasando? lo unico que tengo diferente es q en la virtual ip de la wan1 en el campo donde dice Dirección IP / Rango Externo coloque la direccion ip externa(esta es fija) y el la virtual ip de la wan2 en el mismo campo deje el 0.0.0.0 que te coloca por defecto(esta es una ip dinamica) te agradezco la ayuda de verdad!
lwaiat
Mensajes: 34
Registrado: 16 Jun 2010, 21:01

Re: MAPEAR UN PUERTO POR DOBLE WAN

Mensaje por lwaiat »

jejejeje ya se cual era el problema estaba configurando mal la politica por error habia puesto wan2>all>wan2>virtualip ya lo corregi ahora si muchiiiiisimas gracias por la ayuda y disculpa la molestia estamos en contacto cambio y fuera xD
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: MAPEAR UN PUERTO POR DOBLE WAN

Mensaje por gabyrossi »

hola, jajajajaj ok

suerte entonces

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder