AYUDA URGENTE

Para discusiones sobre temas técnicos (solución de problemas, configuraciones) cuyo tema no pertenezca especificamente a otros foros.
DeathSilence
Mensajes: 12
Registrado: 14 Nov 2008, 14:00

AYUDA URGENTE

Mensaje por DeathSilence »

Saludos:
Resulta que por un error, puse administrative status o algo asi en down en la interfaz internal, y no se como entrar al firewall, ademas not iene boton de reset...
AYuda Please
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: AYUDA URGENTE

Mensaje por gabyrossi »

hola, como estas? hay varias firmas.
Una si tenias habilitado entrar por la wan entars con la ip de la wan.
sino tenes que conectarte con una pc y cable de consola fisicamente al equipo
y hacer esto:

config system interface
edit internal
set status up
end

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
DeathSilence
Mensajes: 12
Registrado: 14 Nov 2008, 14:00

Re: AYUDA URGENTE

Mensaje por DeathSilence »

Estimado:
Trate de entrar por la consola con el cable de red, y me sale cable desconectado....
La wan tiene dhcp por lo cual no tiene ip...
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: AYUDA URGENTE

Mensaje por gabyrossi »

Hola, cuando digo consola es con el cable de consola... y al puerto de consola, no necesitas ninguna ip. Usas el hiperterminal de windows.

si tenes dhcp en la wan deberias tener un dynamicsdns para estos casos siempre es bueno saber y poder conectarte desde afuera al fortigate,

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
DeathSilence
Mensajes: 12
Registrado: 14 Nov 2008, 14:00

Re: AYUDA URGENTE

Mensaje por DeathSilence »

Estimado:
El cable de consola debiese venir con el equipo?
Para consultar aca...
Agradesco la ayuda
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: AYUDA URGENTE

Mensaje por gabyrossi »

si, es un cable de un lado tiene rj45 y del otro cable de consola.

RJ-45 to DB9 console cable (supplied with the FortiGate unit) si es un equipo mas viejo podria venir no rj45 sino db9 en los dos extremos y en el fortigate tambien.

la configuracion del hyperterminal es:

8 bits
no parity
1 stop bit
9600 baud (the FortiGate-300 uses 115,000 baud)
Flow Control = None

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
DeathSilence
Mensajes: 12
Registrado: 14 Nov 2008, 14:00

Re: AYUDA URGENTE

Mensaje por DeathSilence »

Estimado:
Me salvaste la vida xD
De verdad muchas gracias, por consola logre resetearlo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: AYUDA URGENTE

Mensaje por gabyrossi »

ok, de nada

suerte.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Macosx
Mensajes: 33
Registrado: 09 Feb 2009, 08:52

Re: AYUDA URGENTE

Mensaje por Macosx »

Buenos días.
Tengo un Fortinet 50B.

Esto es lo que me sale antes de la actualizacion.


Reading boot image 1283989 bytes.
Initializing firewall ... TAR: block 32728: illegal size ""
crc errorINITTAR: Falling back to normal initrd ...
crc errorFAT: bogus logical sector size 0
Kernel panic: VFS: Unable to mount root fs on 01:00
FGT50B (11:04-02.28.2007)
See: 04000007
Serial number: FGT50B3G07515680
RAM activation
Total RAM: 256MB
Enabling cache ... Done.
Scanning PCI bus ... Done.
Allocating PCI resources ... Done.
Enabling PCI resources ... Done.
Zeroing IRQ settings ... Done.
Verifying PIRQ tables ... Done.
Enabling interrupts ... Done.
Boot up, boot device capacity: 64MB.
Press any key to display configuration menu ...


Tengo que volver a algo que es obvio que no puede entrar a través de la consola, pero cuando llegue a el formato y el firewall de buceo.
Tengo estos dos archivos que ocurre con ambos.
FGT_50B-V300-build0733-FORTINET.out
FGT_50B-V300-build0730-FORTINET.out

Luego me da despues de algun intento de actualizar el firewall
Me sale el siguiente.

La asignación de los recursos PCI ... Hecho.
PCI recursos que permitan ... Hecho.
Reducción a cero la configuración de IRQ ... Hecho.
Verificación de PIRQ cuadros ... Hecho.
Habilitar las interrupciones ... Hecho.
Arranque, la capacidad de dispositivo de arranque: 64 MB.
Pulse cualquier tecla para visualizar el menú de configuración ...
..
[G]: Obtener imagen del firmware del servidor TFTP.
[F]: Formato de dispositivo de arranque.
: Configuración e información.
[Q]: Salir del menú y seguir con el arranque por defecto del firmware.
[H]: Muestra la lista de opciones.

Introduzca Selección [G]:

Introduzca G, F, I, Q, o H:

Todos los datos se borrarán, siguen: [S / N]?
Formateo de dispositivo de arranque ...
................................
Formato de dispositivo de arranque terminado.

Introduzca G, F, I, Q, o H:

Por favor, conéctese al servidor TFTP puerto Ethernet "3".

Introduzca la dirección del servidor de TFTP [192.168.1.168]: 192.168.1.1
Introduzca nombre del archivo de imagen del firmware [image.out]: FGT_50B-V300-build0730-FORTINET.out
Introduzca dirección local [192.168.1.188]: 192.168.1.99
MAC: 00090F724AEB


después de un tiempo este error viene

información: no se puede escanear la estructura de archivos JFFSv2
Abrir el dispositivo de arranque no.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: AYUDA URGENTE

Mensaje por gabyrossi »

hola, estas haciendo mal la carga del tftp. Primero, te combiene poner la ip 192.168.1.168 en tu pc y como gw la 188.
Tenes que tener el tftp levantando y corriendo y copiar el firmware dentro de la carpeta donde toma los archivos para copiarlos.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Macosx
Mensajes: 33
Registrado: 09 Feb 2009, 08:52

Re: AYUDA URGENTE

Mensaje por Macosx »

gabyrossi escribió:hola, estas haciendo mal la carga del tftp. Primero, te combiene poner la ip 192.168.1.168 en tu pc y como gw la 188.
Tenes que tener el tftp levantando y corriendo y copiar el firmware dentro de la carpeta donde toma los archivos para copiarlos.

saludos
Gabriel

hola lo tengo asi.

ip 192.168.1.168
mask.255.255.255.0
p.enlace. 192.168.1.188

que mas le debo hacer
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: AYUDA URGENTE

Mensaje por gabyrossi »

Hola, como estas? Tenes que tener un tftp funcionando.
Yo utilizo el tftp de solar winds que es free

lo descargas de [Debes identificarte para poder ver enlaces.]

cuando lo intalaas y lo correes, asegurate que este activo el servicio. Eso lohaces desde la barra de abajo donde tenes los iconos activos (reloj,red,sonido) y le das start.
Copias el firmware en la carpeta que te crea el tftp en c:/ tftop_root

luego conectas consola y cable de red y sigues los pasos mencionados anteriormente.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Macosx
Mensajes: 33
Registrado: 09 Feb 2009, 08:52

Re: AYUDA URGENTE

Mensaje por Macosx »

que es tftp server
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: AYUDA URGENTE

Mensaje por gabyrossi »

TFTP son las siglas de Trivial file transfer Protocol (Protocolo de transferencia de archivos trivial).

Es un protocolo de transferencia muy simple semejante a una versión básica de FTP. TFTP a menudo se utiliza para transferir pequeños archivos entre ordenadores en una red, como cuando un terminal X Window o cualquier otro cliente ligero arranca desde un servidor de red.

Algunos detalles del TFTP:

Utiliza UDP (puerto 69) como protocolo de transporte (a diferencia de FTP que utiliza el puerto 21 TCP).
No puede listar el contenido de los directorios.
No existen mecanismos de autenticación o cifrado.
Se utiliza para leer o escribir archivos de un servidor remoto.
Soporta tres modos diferentes de transferencia, "netascii", "octet" y "mail", de los que los dos primeros corresponden a los modos "ascii" e "imagen" (binario) del protocolo FTP.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Macosx
Mensajes: 33
Registrado: 09 Feb 2009, 08:52

Re: AYUDA URGENTE

Mensaje por Macosx »

gabyrossi escribió:TFTP son las siglas de Trivial file transfer Protocol (Protocolo de transferencia de archivos trivial).

Es un protocolo de transferencia muy simple semejante a una versión básica de FTP. TFTP a menudo se utiliza para transferir pequeños archivos entre ordenadores en una red, como cuando un terminal X Window o cualquier otro cliente ligero arranca desde un servidor de red.

Algunos detalles del TFTP:

Utiliza UDP (puerto 69) como protocolo de transporte (a diferencia de FTP que utiliza el puerto 21 TCP).
No puede listar el contenido de los directorios.
No existen mecanismos de autenticación o cifrado.
Se utiliza para leer o escribir archivos de un servidor remoto.
Soporta tres modos diferentes de transferencia, "netascii", "octet" y "mail", de los que los dos primeros corresponden a los modos "ascii" e "imagen" (binario) del protocolo FTP.


To lo referente a los protocolos los tengo muy claro.

mi pregunta era cual es el que se usa si el tftp server

y luego si necesito el cliente fttp
Responder