Problema con un servidor de dominio (windows)

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
juangrajales76
Mensajes: 5
Registrado: 20 Mar 2014, 18:27

Problema con un servidor de dominio (windows)

Mensaje por juangrajales76 »

Buena tarde.

Tengo este escenario.

* Segmento Lan
* Fortigate
* Segmento de servidores.

Mi problematica:

* Desde cualquier maquina del segmento lan que deseo registrar al dominio de windows en un equipo en el segmento de servidores. Este me indica que no esta disponible el dominio.
* Por ping, dns, carpetas compartidas, http o ftp no tengo ningun problema en alcanzar al servidor de dominio desde el segmento lan. El problema es como lo indique en el punto anterior al querer registrar una maquina de la lan al servidor de dominio.
* Pensando que era el server de dominio, coloque una maquina en el area de servidores y desde ahi intente el registro al dominio con exito.

Revisando en el log del fortigate y me registra el siguiente log.

Dominio Virtual root
Duración 0
Enviado 0
Enviado / Recibido 0 B / 0 B
Estado (simbolo de bloqueo)
Fecha/Hora 16:33:05 (1407861185)
Fecha/Hora 12/8/2014 16:33:05
ID de Registro 14
ID de protocolo 0
IPDestino 172.20.20.255
IPFuente 172.20.20.180
Interfaz Dest root
Interfaz Ori port14
Nivel notice
Nombre de Aplicación UDP_Pto_138
Número de Secuencia 30073971
País de Destino Reserved
País de Origen Reserved
Protocolo 17
Puerto Destino 138
Puerto Origen 138
Recibido 0
Servicio UDP_Pto_138
Sub Tipo local
Tran Mostrado noop


Espero me puedan ayudar.

Saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problema con un servidor de dominio (windows)

Mensaje por gabyrossi »

hola, tenes filtro de puertos entre una red y la otra?
que politicas tenes?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
juangrajales76
Mensajes: 5
Registrado: 20 Mar 2014, 18:27

Re: Problema con un servidor de dominio (windows)

Mensaje por juangrajales76 »

Te comento Gaby.

De la redLan hacia los servidores permitido todos los puertos o servicios
Pto-RedLan --> Pto-Servidores --> ALL (servicios)

Del segmento de Servidores al segmento de RedLan permitido todos los puertos o servicios.
Pto-Servidores --> Pto-RedLan --> ALL (servicios)

Quedo a la espera de tu apoyo.

Saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problema con un servidor de dominio (windows)

Mensaje por gabyrossi »

Hola

todas las pc y los servers tiene como gw la ip de la interfaz del fortigate de cada red ??

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
juangrajales76
Mensajes: 5
Registrado: 20 Mar 2014, 18:27

Re: Problema con un servidor de dominio (windows)

Mensaje por juangrajales76 »

Mi estimado Gaby.

Cada segmento de red tiene como gateway al fortigate.

Saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problema con un servidor de dominio (windows)

Mensaje por gabyrossi »

Proba de natear las poilitica...
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
juangrajales76
Mensajes: 5
Registrado: 20 Mar 2014, 18:27

Re: Problema con un servidor de dominio (windows)

Mensaje por juangrajales76 »

Ya realice las siguientes acciones:

* Ya natee la de la interfaz Lan hacia la interfaz de los Servidores
* Ya habilite netbios fordward en las interfaces.

De ahi ya me quede sin opciones que yo pueda habilitar.

Quedo a las ordenes.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problema con un servidor de dominio (windows)

Mensaje por gabyrossi »

por casualidad no estas usando policy ruotes???
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
juangrajales76
Mensajes: 5
Registrado: 20 Mar 2014, 18:27

Re: Problema con un servidor de dominio (windows)

Mensaje por juangrajales76 »

No manejo politicas de ruteo.
Responder