Debug

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
paiqui_kanu
Mensajes: 22
Registrado: 07 Ene 2011, 21:45

Debug

Mensaje por paiqui_kanu »

Hola gente como va???
alguien me puede dar una mano con esto:


proteo # diagnose sniffer packet any "dst 10.10.50.115"
interfaces=[any]
filters=[dst 10.10.50.115]
0.373950 10.10.20.10 -> 10.10.50.115: icmp: type-#5
0.384010 10.10.20.10 -> 10.10.50.115: icmp: type-#5
0.400940 10.10.20.10 -> 10.10.50.115: icmp: type-#5
0.410224 10.10.20.10 -> 10.10.50.115: icmp: type-#5
0.410369 10.10.20.10 -> 10.10.50.115: icmp: type-#5

quiero saber porq el forti me esta bloqueando este ping a esa ip. Desde otra pc en el mismo segmento de red puedo hacer ping sin tener q crearle ninguna politica.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Debug

Mensaje por gabyrossi »

Hola, trafico entre ip de la misma red no paso por el fortigate. Ya cuando se habla de otras redes o segmentos si.

ese otros egmento, esta en otra interface? esta ruetada a algun router interno?

Si esta en otra interface tiene que haber politica de firewall para dejar pasar el trafico. si esa r3ed esta en otro router, tiene que estar ruteado en el fortigate.,

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
paiqui_kanu
Mensajes: 22
Registrado: 07 Ene 2011, 21:45

Re: Debug

Mensaje por paiqui_kanu »

gracias gaby, consulta tenes algun pdf con los filtros y comandos para el debug???
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Debug

Mensaje por gabyrossi »

Hola, toda la info que podes encontrar esta en:

[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder