politicas

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
calcoen
Mensajes: 32
Registrado: 08 Ago 2008, 15:53

politicas

Mensaje por calcoen »

ante todo buen dia a todos, los molesto con una consulta, tengo un fortigate 60b, el cual lo tengo de maqueta en casa y se me plantea el siguiente problema, tengo internal a wan1 accept todo, navego bien, pero si agrego wan1 a internal, destination la ip de mi PC no puedo navegar mas, habilito esto para unas pruebas que estoy realizando y necesito entrar a mi pc desde internet, y como son muchos puertos trate de haceptar todo y que me lo dirija a mi PC, en que me equivoco.
desde ya muchas gracias
hugo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: politicas

Mensaje por gabyrossi »

hola, como estas? si queres abrir puertos entrqantes a tu pc tenes que hacer virtualip.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
calcoen
Mensajes: 32
Registrado: 08 Ago 2008, 15:53

Re: politicas

Mensaje por calcoen »

buenas gabriel, si en virtual ip agrege la ip de la PC que utilizo y en policy agrege wan1 to internal destination casa (es el nombre de la pc), pero al habilitarla no puedo navegar mas por internet.
gracias
hugo
Avatar de Usuario
Cruz
Mensajes: 9
Registrado: 15 Sep 2008, 23:50

Re: politicas

Mensaje por Cruz »

el problema viene al habilitar la politica?

Recuerda que las politicas se deben colocar de las mas restrictiva hasta llegar a la mas permisiva.

Saludos
El tiempo es un tesoro irremplazable asi que aprovecha cada segundo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: politicas

Mensaje por gabyrossi »

hola, como estas?

para navegar necesitas una politica nateada de la internal a la wan

otra distinta sera con el virtual ip de la wan a la internal.

una no tiene que ver con la otra, no porque habilites una vas a quedar sin internet.
tiene que haber otro problema

que firmware tenes?

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
calcoen
Mensajes: 32
Registrado: 08 Ago 2008, 15:53

Re: politicas

Mensaje por calcoen »

buen dia a todos/as, si gabriel al habilitar wan -> internal destination casa (que es la ip del equipo que utilizo) me quedo sin conecxion a internet.

Fortigate-60 3.00-b0726(MR7)

la verdad es muy simple mi configuracion, internal -> wan, sin filtro ni nada

si habilito wan -> internal me quedo sin navegar
desde ya gracias a todos/as
hugo
calcoen
Mensajes: 32
Registrado: 08 Ago 2008, 15:53

Re: politicas

Mensaje por calcoen »

buen dia todos/as, bueno le pude dedicar un tiempo al problema y esta andando, lo que hise fue en virtual ip no solo agregar la ip de mi maquina, si no tambien los puertos, yo lo intentaba hacer en servicios.-
desde ya muchas gracias por su tiempo
hugo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: politicas

Mensaje por gabyrossi »

hola, como estas? como te habia dicho en el primr post a continuacion de tu pregunta al principio de todo era que hicieras un virtual ip.


saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
calcoen
Mensajes: 32
Registrado: 08 Ago 2008, 15:53

Re: politicas

Mensaje por calcoen »

lo hice, pero si mapear puertos
hugo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: politicas

Mensaje por gabyrossi »

Hola, ok le abris todos los puertos... por seguridad no es bueno, pero depende si no sabes que puertos usas.
tambien si vas a necesitar hacer otro virtual ip a otra ip interna no vas a poder, ya que estas usando todo los puertos en la anterior ip interna.
si tuvieras mas ip publicas si podrias armar otra virtualip.

solo comentario.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder