Página 1 de 1

Nat de puertos modificados

Publicado: 16 Abr 2014, 19:22
por akronis
Hola como estan?

Estoy en un ambiente de Fortios 5 y quiero realizar una configuracion que a priori es simple pero no logro que funcione

Tengo una aplicacion web en mi lan a la cual le redirecciono el puerto 443 sin problemas , la topologia es :

Forti --- LAN 10.1.1.0/24 --- Switch Capa 3 ---- VLAN Servers 10.10.0.0/16

Realizo las configs necesarias : Virtual IP + Policy . Todo OK

El tema es cuando quiero modificar el puerto externo en el VIP por el 8443 o algo similar para no exponer el puerto std , no logro que
la conexion funcione . Que pasos puedo estar omitiendo ? Aclaro que para descartar problemas con la policy configure en las pruebas el service = all
para que tome solo los parametros del VIP.

Gracias

Saludos

Re: Nat de puertos modificados

Publicado: 21 Abr 2014, 14:05
por gabyrossi
hola, no te anda cuando cambias el puerto externo de 443 a 8443 ? o nunca anda?

Re: Nat de puertos modificados

Publicado: 28 Abr 2014, 02:20
por akronis
Con la config con 443 funciona perfecto , cuando cambio para x443 no funciona.

pienso que pueda ser algun tema con el networking ( no deberia ) ya que la red donde esta la app web no esta en la misma LAN del Forti , ya q esta detras
de un sw de capa 3.

Voy a realizar alguna prueba extra levantado la misma app en la red 10.1.1.0/24 y realizar debugs para ver el problema mas en detalle.

Comento los resultados al fin de las mismas

Saludos