politicas fortigate

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
frank01
Mensajes: 2
Registrado: 10 Jul 2012, 20:41

politicas fortigate

Mensaje por frank01 »

hola a todos soy nuevo en fortinet:
tengo un fortigate 100D .firmware v4.0,build0535,120511 (MR3 Patch 7)
quiero ver las camaras por internet: esta es la configuracion que tengo..
gracias por su ayuda.

Firewall -----> IPVirtual
Nombre : Camaras
Interfase Externa : wan1
Tipo : NAT Estático
Dir IP / Rango Ext : 200.XX.XX.---
Mapeo de Dir IP / Rango : 128.1.0.78/255.255.255.0

Redireccionamiento de Puerto
Protocolo TCP
Puerto del Servicio Externo 8000
Mapeo al Puerto 8000

Firewall -----> Politica

WAN1 hacia REDLOCAL

Zona/Interfase Origen : WAN1
Dirección Origen : all
Zona/Interfase Destino : REDLOCAL
Dirección Destino : IP Virtual camaras
Horario : Always
Servicio : Any
Acción : Allow

NAT

Se agradeceria si me pueden ayudar con esto

gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: politicas fortigate

Mensaje por gabyrossi »

hola, la politica no deberia tener nat activo.

si con eso y solo necesitas el port 8000 deberia funcionar.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
frank01
Mensajes: 2
Registrado: 10 Jul 2012, 20:41

Re: politicas fortigate

Mensaje por frank01 »

gracias amigo..
he cambiado en ip virtual, mapeo del puerto del 8000 al 80. y el puerto del servicio externo lo dejo con el 8000.por que asi esta en e DVR.
pero ahora tengo otro inconveniente. cuando digito la ip: 200.---.---.---:8000
abre la pagina pidiendo usuario y contraseña; pero cuando digito los datos: sla el siguiente error
timeout when getting data from server.
segun lo que he investigado es algo que falta en el firewall:
gracias por su ayuda.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: politicas fortigate

Mensaje por gabyrossi »

hola, si ya te pide user y pass por el fortigate ya paso...

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder