DDNS FortiGate 40C

Consultas variadas de naturaleza técnica

Responder
garoned
Mensajes: 4
Registrado: 30 Ene 2013, 14:23

DDNS FortiGate 40C

Mensaje por garoned »

Estimados, buenos dias. Soy nuevo en el foro. Tengo un equipo FG 40C con V4.0 MR# Patch 11, tal cual vino de fabrica. Este equipo tiene dos interface WAN1 y WAN2, el problema que tengo es que en algunos sitios tengo dos servicios de Internet de Banda Ancha, como un ADSL y un CableModem, ambos reciben IP por DHCP, ningun tiene IP fija.
Necesito configurarle un DYndns a cada interface, pero me encuentro con el problema que solo puedo asignar un DDNS a una interface, ya sea WAN1, WAN2, Internal o modem, pero no puedo asignarle uno a cada interface, y realmente lo necesito, ya que cambian de IP continuamente.-
Hace un tiempo comercializaban el FortiGate 50B, con V4.0 MR2 y la configuracion del DDNS se hacia dentro de cada interface, por lo que no habia problemas en esto.
Les comento que intente llevar el FG 40C a MR2 pero el firmware no esta disponible.

¿Hay forma de configurar por CLI lo que necesito?

Muchas Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: DDNS FortiGate 40C

Mensaje por gabyrossi »

hola, si configura la 2 wan por cli.

config system ddns
edit <index_int>
set ddns-domain <ddns_domain_name>
set ddns-password <ddns_password>
set ddns-server <ddns_service>
set ddns-username <ddns_username>
set monitor-interface <interface>
end

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
garoned
Mensajes: 4
Registrado: 30 Ene 2013, 14:23

Re: DDNS FortiGate 40C

Mensaje por garoned »

Gabyrossi, probe lo que me pasaste pero aun no funciona. Copio la configuracion.-

config system ddns
edit 2
set monitor-interface "wan2"
set ddns-server dyndns.org
set ddns-domain "************"
set ddns-username "*********"
set ddns-password ENC pq6QU2PidxosDUrmntv8wm1oSd4Q9bU43eDDJyu9+y295lmXqz8Mn+czTZRYf8B7P2c/Lx7WBy7zYvAUyYg5eXOKgJuSuc88Krh/APxLoPXqDCOk

next

No me resuelve nunca el dominio..¿Hay algo que falta?

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: DDNS FortiGate 40C

Mensaje por gabyrossi »

hola, si el domain es correcto "xxxxxx-.dyndns.org" y el user y pass tambien correcto parece haber algun otro tema.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
garoned
Mensajes: 4
Registrado: 30 Ene 2013, 14:23

Re: DDNS FortiGate 40C

Mensaje por garoned »

Gaby, perdon que reflote este tema viejo. Sabes decirme donde encuentra la parte de ping server o server detect para redundancia de WAN en un 40C v5 Patch6..La verdad no puedo encontrarlo ni por WEB ni por CLI.-

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: DDNS FortiGate 40C

Mensaje por gabyrossi »

hola, si en:

config router gwdetect
edit <index_ID>
set failtime <attempts_int>
set gateway-ip <IPv4_addr>
set ha-priority <priority_int>
set interface <interface_name>
set interval <seconds_int>
set protocol {ping |tcp-echo | udp-echo}
set server <servername_string>
set source-ip <ipv4_addr>
end


saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
garoned
Mensajes: 4
Registrado: 30 Ene 2013, 14:23

Re: DDNS FortiGate 40C

Mensaje por garoned »

Muchas Gracias gabi..Lo estaba buscando en el config de la interface. Lo pruebo y te aviso.-

Gracias
Responder