Problema con un servidor de dominio (windows)
-
- Mensajes: 5
- Registrado: 20 Mar 2014, 18:27
Problema con un servidor de dominio (windows)
Buena tarde.
Tengo este escenario.
* Segmento Lan
* Fortigate
* Segmento de servidores.
Mi problematica:
* Desde cualquier maquina del segmento lan que deseo registrar al dominio de windows en un equipo en el segmento de servidores. Este me indica que no esta disponible el dominio.
* Por ping, dns, carpetas compartidas, http o ftp no tengo ningun problema en alcanzar al servidor de dominio desde el segmento lan. El problema es como lo indique en el punto anterior al querer registrar una maquina de la lan al servidor de dominio.
* Pensando que era el server de dominio, coloque una maquina en el area de servidores y desde ahi intente el registro al dominio con exito.
Revisando en el log del fortigate y me registra el siguiente log.
Dominio Virtual root
Duración 0
Enviado 0
Enviado / Recibido 0 B / 0 B
Estado (simbolo de bloqueo)
Fecha/Hora 16:33:05 (1407861185)
Fecha/Hora 12/8/2014 16:33:05
ID de Registro 14
ID de protocolo 0
IPDestino 172.20.20.255
IPFuente 172.20.20.180
Interfaz Dest root
Interfaz Ori port14
Nivel notice
Nombre de Aplicación UDP_Pto_138
Número de Secuencia 30073971
País de Destino Reserved
País de Origen Reserved
Protocolo 17
Puerto Destino 138
Puerto Origen 138
Recibido 0
Servicio UDP_Pto_138
Sub Tipo local
Tran Mostrado noop
Espero me puedan ayudar.
Saludos.
Tengo este escenario.
* Segmento Lan
* Fortigate
* Segmento de servidores.
Mi problematica:
* Desde cualquier maquina del segmento lan que deseo registrar al dominio de windows en un equipo en el segmento de servidores. Este me indica que no esta disponible el dominio.
* Por ping, dns, carpetas compartidas, http o ftp no tengo ningun problema en alcanzar al servidor de dominio desde el segmento lan. El problema es como lo indique en el punto anterior al querer registrar una maquina de la lan al servidor de dominio.
* Pensando que era el server de dominio, coloque una maquina en el area de servidores y desde ahi intente el registro al dominio con exito.
Revisando en el log del fortigate y me registra el siguiente log.
Dominio Virtual root
Duración 0
Enviado 0
Enviado / Recibido 0 B / 0 B
Estado (simbolo de bloqueo)
Fecha/Hora 16:33:05 (1407861185)
Fecha/Hora 12/8/2014 16:33:05
ID de Registro 14
ID de protocolo 0
IPDestino 172.20.20.255
IPFuente 172.20.20.180
Interfaz Dest root
Interfaz Ori port14
Nivel notice
Nombre de Aplicación UDP_Pto_138
Número de Secuencia 30073971
País de Destino Reserved
País de Origen Reserved
Protocolo 17
Puerto Destino 138
Puerto Origen 138
Recibido 0
Servicio UDP_Pto_138
Sub Tipo local
Tran Mostrado noop
Espero me puedan ayudar.
Saludos.
Re: Problema con un servidor de dominio (windows)
hola, tenes filtro de puertos entre una red y la otra?
que politicas tenes?
saludos.
que politicas tenes?
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 5
- Registrado: 20 Mar 2014, 18:27
Re: Problema con un servidor de dominio (windows)
Te comento Gaby.
De la redLan hacia los servidores permitido todos los puertos o servicios
Pto-RedLan --> Pto-Servidores --> ALL (servicios)
Del segmento de Servidores al segmento de RedLan permitido todos los puertos o servicios.
Pto-Servidores --> Pto-RedLan --> ALL (servicios)
Quedo a la espera de tu apoyo.
Saludos.
De la redLan hacia los servidores permitido todos los puertos o servicios
Pto-RedLan --> Pto-Servidores --> ALL (servicios)
Del segmento de Servidores al segmento de RedLan permitido todos los puertos o servicios.
Pto-Servidores --> Pto-RedLan --> ALL (servicios)
Quedo a la espera de tu apoyo.
Saludos.
Re: Problema con un servidor de dominio (windows)
Hola
todas las pc y los servers tiene como gw la ip de la interfaz del fortigate de cada red ??
saludos
todas las pc y los servers tiene como gw la ip de la interfaz del fortigate de cada red ??
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 5
- Registrado: 20 Mar 2014, 18:27
Re: Problema con un servidor de dominio (windows)
Mi estimado Gaby.
Cada segmento de red tiene como gateway al fortigate.
Saludos.
Cada segmento de red tiene como gateway al fortigate.
Saludos.
Re: Problema con un servidor de dominio (windows)
Proba de natear las poilitica...
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 5
- Registrado: 20 Mar 2014, 18:27
Re: Problema con un servidor de dominio (windows)
Ya realice las siguientes acciones:
* Ya natee la de la interfaz Lan hacia la interfaz de los Servidores
* Ya habilite netbios fordward en las interfaces.
De ahi ya me quede sin opciones que yo pueda habilitar.
Quedo a las ordenes.
* Ya natee la de la interfaz Lan hacia la interfaz de los Servidores
* Ya habilite netbios fordward en las interfaces.
De ahi ya me quede sin opciones que yo pueda habilitar.
Quedo a las ordenes.
Re: Problema con un servidor de dominio (windows)
por casualidad no estas usando policy ruotes???
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 5
- Registrado: 20 Mar 2014, 18:27
Re: Problema con un servidor de dominio (windows)
No manejo politicas de ruteo.