Consulta Fortigate 60

Para discusiones sobre temas técnicos (solución de problemas, configuraciones) cuyo tema no pertenezca especificamente a otros foros.
Responder
ELCATACO
Mensajes: 6
Registrado: 24 Ago 2009, 18:11

Consulta Fortigate 60

Mensaje por ELCATACO »

Buenas amigos foristas, este es mi primer post que realizo, les explico, recientemente se me fue asiganada la funcion de mantener la red de computadoras en la compañia donde trabajo, mis conocimientos estan aplicado hacia otra rama de las telecomunicaciones, pero cocmo ustedes entenderan a raiz de la "crisis economica" las compañias en su fin de ahorrar en personal nos colocan a hacer de todo, bien, la rede no tiene mas de 50 computadores, el ISP es en mi pais CANTV bajo modo ABA, luego la salida del modem entra en el Fortinet 60, luego de alli a un Hub, ahora bien, hasta hace poco la red funcionaba muy bien, hasta el dia viernes que uno de los dichosos "genios" que trabajan comnigo reseteo el fortinet via el administrador web, ahora señores no se como hacer para configurarlo de nuevo, me leido cualquier cantidad de manuales y aun sigo sin entender como hacerlo funcionar el unico dato que se es, que las PC de los clientes tienen las siguientes direcciones
IP:150.100..0.10
Mascara: 255.255.24.0
Puerta de Enlace: 150.100.0.1
DNS: 200.44.32.12
DNS 200.44.32.13

las siguientes computadoras solo cambia la direccion ip en modo consecutivo, lo que he logrado hacer es cargar de nuevo datos de los usuarios con sus respectivas direcciones asi como crear ql grupo que estaba anteriormente, y conectar el modem al fortinet y ver que en WAN1 registra la direccion del proveedor, de resto no se que mas hacer, por esta razon recurro por ayuda a ustedes "gurues" de los sistemas informaticos,

Gracias y cualquier ayuda sera de valor.......
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Consulta Fortigate 60

Mensaje por gabyrossi »

Hola, el resto que falta cual seria?

que es lo que necesitas hacer? filtros? bloqueos? que mas?

eso dependera de que necesitas hacer.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
ELCATACO
Mensajes: 6
Registrado: 24 Ago 2009, 18:11

Re: Consulta Fortigate 60

Mensaje por ELCATACO »

Hola gabyrossi, veras aun no he podido configurarlo, por ahora solo necito darle internet a las maquinas de la red solo eso y mas nada, por favor si me puedes ayudar a configurarlo te lo agradeceria... Gracias de antemano...
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Consulta Fortigate 60

Mensaje por gabyrossi »

hola, ya tienes configurado la wan? la interna? o te falta todo?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
ELCATACO
Mensajes: 6
Registrado: 24 Ago 2009, 18:11

Re: Consulta Fortigate 60

Mensaje por ELCATACO »

Ok, bueno veras, practicamente me falta todo, como te dije, solo he creado un grupo con sus respectivas direcciones, aparte que conecte el modem del isp despues de alli no he hecho mas nada....
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Consulta Fortigate 60

Mensaje por gabyrossi »

hola,si lo que necesitas es darle internet a las pc, solo con hacer una politica de firewall de internal a wan nateada listo.

te recomiendo que leas si es que vas a administrar el fortigate:

[Debes identificarte para poder ver enlaces.]

[Debes identificarte para poder ver enlaces.]

Y una pagina en español, que puedes guiarte con cuidado, hay algunas cosas que no estan actulizadas y otras no son las mejores, pero para orientarse sirve.

[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
ELCATACO
Mensajes: 6
Registrado: 24 Ago 2009, 18:11

Re: Consulta Fortigate 60

Mensaje por ELCATACO »

Ok, gaby gracias, veras lo acabo de hacer pero aun nada, no me da internet a ninguna maquina, he estado visitando otros post pero aun no encuentro uno que me oriente, aparte de eso nesecito crear otro parametro o configuracion????
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Consulta Fortigate 60

Mensaje por gabyrossi »

Hola, empezemos por lo basico:

desde el cli o consola del equipo si haces: execute ping 4.2.2.1 llegas¿???

que ip tiene la red interna?
que gw y dns tienes las pc's ????
en la wan tenes ip publica? en la wan tenes dhcp ? ip fija o ppoe ??? que dns tiene el fortigate?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
ELCATACO
Mensajes: 6
Registrado: 24 Ago 2009, 18:11

Re: Consulta Fortigate 60

Mensaje por ELCATACO »

Ok gaby, veras ayer estuve intentando hacer lo mismo, y logre darle conexion a las maquinas jejej muchas gracias de verdad. Ahora veras, ya estuve leyendo como crear las restricciones y todo eso, otra cosa, desde el fortinet no se puede colocar una pagina de inicio para las maquinas, es decir que cada vez que algun usuario se conecte a la internet, caiga la pagina de inicio y no la de la maquina ???

Gracias gaby y bueno desde Venezuela Saludos ¡¡¡¡¡¡¡
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Consulta Fortigate 60

Mensaje por gabyrossi »

Hola, no, solo podrias redireccionarlos a una url si autenticaras usuarios con user y pass.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
ELCATACO
Mensajes: 6
Registrado: 24 Ago 2009, 18:11

Re: Consulta Fortigate 60

Mensaje por ELCATACO »

Ok, bueno., otra cosa sabras como bloquear el mesenger http? es decir el que se usa por via web???
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Consulta Fortigate 60

Mensaje por gabyrossi »

Hola, si tenes licencia de fortiguard web filtering (webfilter por categorias) bloqueando las categorias :

Potentially Non-productive ->Web Chat
-> Instant Messaging

Si no tenes licencias, es armar una lista de url filter y bloquearlas.

algunas urls de msn web:
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]


saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder