Acceder a servicio interno a traves de internet

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
jjlopezp
Mensajes: 4
Registrado: 16 Ago 2011, 22:42

Acceder a servicio interno a traves de internet

Mensaje por jjlopezp »

Buenas Tardes, tengo un Fortinet 60C, y acabamos de instalar CCTV en la empresa y quisiera poder monitorearlo a traves de internet, el puerto que el proveedor configuro para esto es el 8245, Alguien me puede ayudar a configurar este servicio.

Cree una Virtual IP de la siguiente manera:

Nombre CCTV
Interface externa WAN1
Direccion IP/ Rango externo (Coloque mi direccion IP publica)
Mapeo de direccion IP/ Rango (Coloque la direccion IP del dispositivo que quiero monitorear)
Protocolo TCP
Puerto del servicio externo (8245)
Mapeo al puerto (8245)

Luego defini una politica de la siguiente manera:

Zona/Interfaz Origen (wan1(ABA CANTV))
Dirección Origen (all )
Zona/Interfaz Destino (internal)
Dirección Destino (CCTV)
Horario (always)
Servicio (ANY)
Acción (ACCEPT)


Por Favor una ayuda, no se si lo que hice es lo correcto, o si me falta algun parametro que configurar


Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Acceder a servicio interno a traves de internet

Mensaje por gabyrossi »

hola, si eso esta ok

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jjlopezp
Mensajes: 4
Registrado: 16 Ago 2011, 22:42

Re: Acceder a servicio interno a traves de internet

Mensaje por jjlopezp »

Hola,

Gracias, pero hice la prueba de conectarme y no logro llegarle al dispositivo, hay alguna otra configuracion que pase por alto? de hecho hago una prueba desde esta pagina ([Debes identificarte para poder ver enlaces.]) para verificar si el el puerto esta abierto y me da error.

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Acceder a servicio interno a traves de internet

Mensaje por gabyrossi »

Hola, los datos de red privados (gw, mascara) estan correcto en el dispotivo que queres ver desde internet?

internamente lo ves?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jjlopezp
Mensajes: 4
Registrado: 16 Ago 2011, 22:42

Re: Acceder a servicio interno a traves de internet

Mensaje por jjlopezp »

Internamente lo veo, los valores estan correctos, sin embargo no logro verlo desde afuera.

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Acceder a servicio interno a traves de internet

Mensaje por gabyrossi »

hola, como estas¿?
lo ves en ese puerto solamente?

revisa si la politica de firewall que tiene el vip, necesita ser nateada.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jjlopezp
Mensajes: 4
Registrado: 16 Ago 2011, 22:42

Re: Acceder a servicio interno a traves de internet

Mensaje por jjlopezp »

Disculpa mi ignorancia, pero como determino si debe ser nateada y q debo colocar en la NAT ??
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Acceder a servicio interno a traves de internet

Mensaje por gabyrossi »

hola, nataela y probas desde afuera.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder