Mapear Rango de Puertos 110c (VIRTUAL IP)

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
rayenx
Mensajes: 4
Registrado: 03 Nov 2010, 20:32

Mapear Rango de Puertos 110c (VIRTUAL IP)

Mensaje por rayenx »

Hola buenas!
Ante todo y, primero que nada, presentarme.

Lo segundo, estoy atascado en redireccionar un rango de puertos en el forti. Habitualmente hago redirecciones sin problemas de un solo puerto mediante Virtual IP y static NAT, pero si quiero mapear un rango, el forti no me deja ponerle como puertos externos el rango del 10000-20000, aunque si en los puertos hacia donde quiero mapear.

Como podria hacer esto?

Gracias por vuestra ayuda
Saludos

P.D.: El forti tiene versión 4.0 MR1 patch2
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Mapear Rango de Puertos 110c (VIRTUAL IP)

Mensaje por gabyrossi »

Hola, como estas? podrias hacer un virtual sin hacer forward de port, y luego acotas los puertos en la politica.
estodependera de que si tienes mas ip publicas porque sino no te dejara hacerlo, porque ya estaras usando la ip para otros puertos.

Tambien podes hacerl si haces forward y pones los puertos desde 1000 debajo 1000 y a la derecha 2000

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
rayenx
Mensajes: 4
Registrado: 03 Nov 2010, 20:32

Re: Mapear Rango de Puertos 110c (VIRTUAL IP)

Mensaje por rayenx »

Hola aqui ando,

Gracias por tu pronta respuesta. Me queda probar asignando una ip publica al VIP, pues con los port forwarding no me funciona. He creado los VIP y los asigno a un grupo. Despues creo una politica desde la interfaz externa a la interna permitiendo el trafico hacia ese grupo de VIP´s. Te adjunto imagen a ver si en port forwarding te refieres a esto,
forti.png

Estoy creando el VIP correctamente?
Gracias.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Mapear Rango de Puertos 110c (VIRTUAL IP)

Mensaje por gabyrossi »

Hola, si estaria casi bien, salvo que los puertos los pusiste udp.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder