Duda conceptual

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
alejo35
Mensajes: 101
Registrado: 25 Nov 2009, 20:13

Duda conceptual

Mensaje por alejo35 »

hola, tengo una duda,

Si creo una regla asi;

Source: WAN
Ad: ALL
Destino: LAN
Ad: Server1
Port: RDP
Acept

No anda.

Para que esto funcione, tengo que crear un Virtual IP y en Destino/Ad (agregar ese virtual IP con el port forward) y asi funciona.

No hay forma de hacerlo sin esto.

gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Duda conceptual

Mensaje por gabyrossi »

Hola, con el vip es la forma de abrir puertos y hacer nat y forward desde una ip publica a una privada.

O hacer una vpn ssl o ipsec para que se conecten, y no tener que abrir un escritorio remoto a internet.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
alejo35
Mensajes: 101
Registrado: 25 Nov 2009, 20:13

Re: Duda conceptual

Mensaje por alejo35 »

Gabi como estas,

Eso lo tengo claro pero porque si hago una regla convencional usando el protocolo-port definido por default (ejemplo smtp) no funciona

Source: WAN
Ad: ALL
Destino: LAN
Ad: ServerSMTP
Port: SMTP
Acept

Si o si, tengo que trabajar con VIP para que esto funcione. Haciendo el forward correspondiente.

Estoy en lo cierto no? Siempre el FWD hay que hacelo desde definiciones en VIP?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Duda conceptual

Mensaje por gabyrossi »

Hola, si o si tenes que hacer vurtual ip, porque de alguna manera tenes que hacer nat desde la ip publica hacia la ip privada y haciendo forward de puerto o pasando todos los puertos.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder