Ayuda WAKE ON LAN

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
jaraneda
Mensajes: 29
Registrado: 10 Oct 2008, 15:55

Ayuda WAKE ON LAN

Mensaje por jaraneda »

Hola, miren tengo 3 servidores con virtual ip a ips' publicas, active el wake on lan en las tarjetas de red y dentro de la red me funciona sin problemas pero al hacerlo desde fuera de la red eje:mi casa, deberian encenderse los equipos pero no pasa nada.
leyendo por ahi decia que el firewall deberia manejar una tabla ARP en la cual asocie la MAC de los servidores con las ip's configuradas en el virtual ip pero no se si se puede hacer ni menos como hacerlo
por favor si alguien sabe como hacerlo le agradeceria su ayuda.

tengo un fortigate 60 B


Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Ayuda WAKE ON LAN

Mensaje por gabyrossi »

hola, como estas? como hiciste los virtual ips? te responden si haces telnet???

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jaraneda
Mensajes: 29
Registrado: 10 Oct 2008, 15:55

Re: Ayuda WAKE ON LAN

Mensaje por jaraneda »

Hola Gabriel nuevamente ayudandome, gracias.

Mira la virtual ip tiene este configuracion

[Debes identificarte para poder ver enlaces.][Debes identificarte para poder ver enlaces.]

y al hacer telnet me sale lo siguiente

[Debes identificarte para poder ver enlaces.][Debes identificarte para poder ver enlaces.]


Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Ayuda WAKE ON LAN

Mensaje por gabyrossi »

hola, como estas? Algunas acotaciones:

1- en el virtual ip le abriste todos los puertos.
Lo mejor seria acotar por el puertos que necesites.

2- el telnet no se hace asi. Se escribe asi:

telnet 200.0.123.x 23 (sin los dos puntos)

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jaraneda
Mensajes: 29
Registrado: 10 Oct 2008, 15:55

Re: Ayuda WAKE ON LAN

Mensaje por jaraneda »

Lo del virtual ip es solo un pc de prueba por eso tiene abierto todos los puertos
sobre el telnet pobre de las 2 formas y me sale el mismo mensaje
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Ayuda WAKE ON LAN

Mensaje por gabyrossi »

hola, entonces no te estas funcionando algo de la pc de prueba...

algo que no vi es si hiciste politica de firewall de wan a internal utilizando el virtualip¿?

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jaraneda
Mensajes: 29
Registrado: 10 Oct 2008, 15:55

Re: Ayuda WAKE ON LAN

Mensaje por jaraneda »

si Gabriel esta creada esa politica, incluso me funciona el escritorio remoto desde mi hogar pero wl wake on lan no
mira yo creo que va por el lado de que el fortigate sabe a que ip apuntar de forma interna pero al estar apagado el pc no la encuentra ya que no asocia la MAC del pc con la ip que busca, porque internamente funciona el WOL pero debe ser porque el switch debe guardar por un tiempo la informacion que asocia la ip con la MAC del pc
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Ayuda WAKE ON LAN

Mensaje por gabyrossi »

hola, la verdad que nunca use ese soft. pero si esta apagado m..... desde afuera como hace para ver que esta vivo... primero tiene que contestar luego encender... y si no enciende los puertos para que atiendan estan cerrados..

nose, habria que investigar un poco mas.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jaraneda
Mensajes: 29
Registrado: 10 Oct 2008, 15:55

Re: Ayuda WAKE ON LAN

Mensaje por jaraneda »

he seguido investigando sobre el tema y al parecer no tiene solucion, probare con la vpn a ver si ahi funciona
carlox
Mensajes: 6
Registrado: 29 Feb 2008, 17:53

Re: Ayuda WAKE ON LAN

Mensaje por carlox »

Hola,
Yo lo he probado pero solo en la propia LAN.

Lo que dicen de asociar la IP con la MAC es porque el equipo al estar apagado no tiene IP. La tarjeta de red debería tener corriente, o sea, aparecerá con la luz de link activada, aún con el equipo apagado. Lo que si tiene la tarjeta es direccion MAC.

Hay que decirle al forti la relacion de IP-MAC para que sepa en que Interfaz debe soltar el paquete mágico para que el quipo despierte.

Eso se puede hacer con
config system arp-table
edit 1
set interface "portX"
set ip 10.10.10.10
set mac 00:aa:aa:aa:44:44
next
end

Yo no lo he probado, pero los tiros van por ahí.

Ya nos dirás

Un saludo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Ayuda WAKE ON LAN

Mensaje por gabyrossi »

Hola, como estas? Para asignar una ip a un mac, teniendo dhcp en la interface es:

config system dhcp reserved-address

"ejemplo:"

edit "host_39_254"
set ip 10.42.39.254
set mac 00:1d:ba:1d:2c:e8
set type regular
end


saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder