Hola como estan?
Estoy en un ambiente de Fortios 5 y quiero realizar una configuracion que a priori es simple pero no logro que funcione
Tengo una aplicacion web en mi lan a la cual le redirecciono el puerto 443 sin problemas , la topologia es :
Forti --- LAN 10.1.1.0/24 --- Switch Capa 3 ---- VLAN Servers 10.10.0.0/16
Realizo las configs necesarias : Virtual IP + Policy . Todo OK
El tema es cuando quiero modificar el puerto externo en el VIP por el 8443 o algo similar para no exponer el puerto std , no logro que
la conexion funcione . Que pasos puedo estar omitiendo ? Aclaro que para descartar problemas con la policy configure en las pruebas el service = all
para que tome solo los parametros del VIP.
Gracias
Saludos
Nat de puertos modificados
Re: Nat de puertos modificados
hola, no te anda cuando cambias el puerto externo de 443 a 8443 ? o nunca anda?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Nat de puertos modificados
Con la config con 443 funciona perfecto , cuando cambio para x443 no funciona.
pienso que pueda ser algun tema con el networking ( no deberia ) ya que la red donde esta la app web no esta en la misma LAN del Forti , ya q esta detras
de un sw de capa 3.
Voy a realizar alguna prueba extra levantado la misma app en la red 10.1.1.0/24 y realizar debugs para ver el problema mas en detalle.
Comento los resultados al fin de las mismas
Saludos
pienso que pueda ser algun tema con el networking ( no deberia ) ya que la red donde esta la app web no esta en la misma LAN del Forti , ya q esta detras
de un sw de capa 3.
Voy a realizar alguna prueba extra levantado la misma app en la red 10.1.1.0/24 y realizar debugs para ver el problema mas en detalle.
Comento los resultados al fin de las mismas
Saludos