Al crear un servicio nuevo....--SOLUCIONADO--

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
satanasinc
Mensajes: 14
Registrado: 22 Ago 2010, 16:51

Al crear un servicio nuevo....--SOLUCIONADO--

Mensaje por satanasinc »

Hola!

Ante todo pedir disculpas, por si no este el Foro correspondiente a este hilo.

He leído en este foro que la crear un servicio nuevo.
En este post...

viewtopic.php?f=7&t=1358&p=6105&hilit=crear+servicio#p6105

hay que hacerlo así:

Puerto inicio 1024 Puerto final 65535.

Bien, mi pregunta es... Por que?

Si solo quiero abrir un puerto tcp 5500 por ejemplo. Por que se especifican todos esos puertos en el servicio nuevo?.

Yo entiendo, que al crear una IP VIRTUAL y allí especificar el puerto TCP 5500. Estas limitando el tráfico solo a ese puerto con ese destino. Es esto cierto?

Espero haberme expresado con claridad. Tan solo es una duda que no soy capaz de entender.

Salu2 y mil gracias por adelantado a tod@s.
Última edición por satanasinc el 02 Sep 2010, 10:25, editado 1 vez en total.
satanasinc
Mensajes: 14
Registrado: 22 Ago 2010, 16:51

Re: Al crear un servicio nuevo....

Mensaje por satanasinc »

Hola!

Me auto contesto en parte con esta explicación..
viewtopic.php?f=5&t=1059

Pero sigo con dudas en la segunda pregunta.

Salu2
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Al crear un servicio nuevo....

Mensaje por gabyrossi »

hola, como estas? el tema del puerto origen y desino, lo ves facilmente en el detalle de sessiones del fortigate. siempre lo que interesa es el port de destino.
El port de origen varia y se usan port alto aleatorios. esot porque? primero porque del 1 al 1024 son puertos standart conocidos, y segundo porque no se podrian abrir x puertos iguales para una difewrenets ips.

cuando se hace un virtual ip y haces port forwarding, se elige el port que se va a usar (port destino) luego en la politica como para quer quede mas organizado y se vea mas en detalle que puerto se abre en el virtual se acota tambiern

espero que haya aclarado un poco

besos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
satanasinc
Mensajes: 14
Registrado: 22 Ago 2010, 16:51

Re: Al crear un servicio nuevo....

Mensaje por satanasinc »

Hola!

Si, bastante mas claro ahora.

Gracias por tu respuesta.

Salu2
satanasinc
Mensajes: 14
Registrado: 22 Ago 2010, 16:51

Re: Al crear un servicio nuevo....

Mensaje por satanasinc »

Hola!

Si, bastante mas claro ahora.

Gracias por tu respuesta.

Salu2
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Al crear un servicio nuevo....

Mensaje por gabyrossi »

hola, de nada
por si te sirve de algo:

[Debes identificarte para poder ver enlaces.]
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder