HABILITAR PUERTO EN FORTIGATE 100C PARA VER DVR DESDE FUERA

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
mvega
Mensajes: 2
Registrado: 01 Feb 2013, 19:53

HABILITAR PUERTO EN FORTIGATE 100C PARA VER DVR DESDE FUERA

Mensaje por mvega »

Que tal buen dia, les comento rapidamente el problema....

Tengo un problema para habitar un puerto en el firewall, ya que queremos accesar desde fuera de la empresa a unos dvr´s que se acaban de instalar en la empresa donde laboro. el problema radica en que es necesario habilitar un puerto en especial para tener acceso (64400), pero no estoy muy familizarizado con este firewall, por lo que al ingresar desde la ip publica solo llego hasta el inicio de sesion de firewall es decir no puedo pasar hasta el dvr.

espero me puedan apoyar en este tema para configurarlo desde 0.

De antemano saludos y muchas gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: HABILITAR PUERTO EN FORTIGATE 100C PARA VER DVR DESDE FU

Mensaje por gabyrossi »

hola, tenes que hacer virtual ip o vip

revisa el foro con esos temas.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mvega
Mensajes: 2
Registrado: 01 Feb 2013, 19:53

Re: HABILITAR PUERTO EN FORTIGATE 100C PARA VER DVR DESDE FU

Mensaje por mvega »

Que tal muchas gracias, ya he creado lo del VIRTUAL IP, como lo comentan en otros temas, pero sigo sin poder accesar al DVR, solo llego hasta el FIREWALL no se realmente no se este abriendo el puerto que necesito porque lo verifique en una pagina donde te dice que puertos tienes abiertos y nadamas nada me dice que ese puerto no esta abierto. Espero me puedan ayudar.

Saludos
jlnavarroz
Mensajes: 1
Registrado: 20 Mar 2013, 22:23

Re: HABILITAR PUERTO EN FORTIGATE 100C PARA VER DVR DESDE FU

Mensaje por jlnavarroz »

Una vez creada la IP Virtual con redireccionamiento de puerto, tiene que crear una politica de la WAn al Ip virtual
danielr.cortes
Mensajes: 12
Registrado: 06 Nov 2013, 02:25

Re: HABILITAR PUERTO EN FORTIGATE 100C PARA VER DVR DESDE FU

Mensaje por danielr.cortes »

Tengo una duda a mi me pasa lo mismo ya se creo el VIP y se creo la regla pero no tengo la IP Publica directamente en el Fortinet tengo una IP Privada de mi proveedor la cual tiene un DMZ desde la ip publica no se si esto me puede afectar a la hora del redireccionamiento.

Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: HABILITAR PUERTO EN FORTIGATE 100C PARA VER DVR DESDE FU

Mensaje por gabyrossi »

hola, perdon pero no entendi tu escenario de IP ....
podrias dar mas detalles?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
danielr.cortes
Mensajes: 12
Registrado: 06 Nov 2013, 02:25

Re: HABILITAR PUERTO EN FORTIGATE 100C PARA VER DVR DESDE FU

Mensaje por danielr.cortes »

Hola Gracias, tengo una ip privada en el wan1 del fortigate 192.168.1.2, pero la Ip publica esta en el router de mi proveedor desde el router de mi proveedor se hace un dmz a la ip 192.168.1.2 que tengo configurada en el Fortigate. Mi duda es si esto me afecta para realizar la redireccion de puertos o si tengo que hacerla de manera diferente.

Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: HABILITAR PUERTO EN FORTIGATE 100C PARA VER DVR DESDE FU

Mensaje por gabyrossi »

hola, lo ideal es que el fortigate maneje la ip publica, porque cuando comienzas a abrir servicios abra un doble nat... y muchos servicios como el de vozx y video no funcionara correctamente.

el router podes ponerlo en modo brige? es un ppo3? o cablemodem?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
danielr.cortes
Mensajes: 12
Registrado: 06 Nov 2013, 02:25

Re: HABILITAR PUERTO EN FORTIGATE 100C PARA VER DVR DESDE FU

Mensaje por danielr.cortes »

Hola, tendria que solicitarlo al proveedor pero lo hice de otra forma y funciono, pero voy a ver si se solicita la configuracion para colocarle la IP publica directamente.

Muchas Gracias.
Responder