Agente de Panda AdminSecure

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
mrobiras
Mensajes: 8
Registrado: 11 Mar 2008, 11:44

Agente de Panda AdminSecure

Mensaje por mrobiras »

Hola a todos, necesito vuestra ayuda

Tengo un servidor de Exchange en la DMZ2 que acabo de instalar, este servidor tiene un antivirus panda (Exactamente AdminSecure Console 2007 con Exchange) esta consola o mejor dicho el servidor de panda esta en mi servidor de dominio, que esta en la Internal 1, ahora bien, los servidores de la DMZ 2 toiene la ip 11.11.11.12 y el de dominio 192.168.0.200, no logro que se vean, inclusibe ni me responden los pines de ningun lado, he habilitado por las politicas el puerto 19226/TCP que es con el que se cominica el panda, pero nada, que estoy haciendo mal, el Fortinet es un 100A con Frimware Fortigate-100A 3.00-b0730(MR7 Patch 1) ya no se que mas hacer
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Agente de Panda AdminSecure

Mensaje por gabyrossi »

Hola, entra la dmz y la internal hay politica de ida y vuelta? la politica tiene nat o sta sin nat? probaste?¿

que sertvicios habilitaste en estas politicas? ping...proba primero con any.
Despues vas a cotando el problema.


saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mrobiras
Mensajes: 8
Registrado: 11 Mar 2008, 11:44

Re: Agente de Panda AdminSecure

Mensaje por mrobiras »

estan creadas politicas de entrada y salida, las he probado con nat y sin nat y estan en any
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Agente de Panda AdminSecure

Mensaje por gabyrossi »

Hola, comoo estas? De entrada no necesitarias. De salida si.
SI tu server sale a buscar las actulizaciones solo necesitas politica de salida con any sin bloquedo de servicios.

y si los servers de panda le envian automaticamente las actulizaciones, si deverias hacer politica entrante con virtual ip al puerto que utiliza el panda para su actulizacion.


saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mrobiras
Mensajes: 8
Registrado: 11 Mar 2008, 11:44

Re: Agente de Panda AdminSecure

Mensaje por mrobiras »

pues ni idea, hice la prueba con virtual ip, y todabia nada, fijate que desde otros servidores puedo hacer ping contra este servidor, pero contra el servidor de dominio, ya verifique y no tiene habilitado el firewalk, no responde el ping, creo que el problema no es el fortinet sino el windows, que opinas????
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Agente de Panda AdminSecure

Mensaje por gabyrossi »

hola, fijate que el antivirus no te este bloqueando eso, tambien fijate la configuracion de red, puerta de enlace de ese server sea la correcta y la misma a los cuales si llegas.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder