FortiGate 100A
Publicado: 14 Oct 2009, 14:39
Hola amigos, gusto en saludarlos y que bueno que encuentro un foro tan bueno como este, buenas preguntas y respuestas excelentes!
Mi Nombre es Rene Valdes vivo en Chile y soy un novato en el tema del Fortinet.
Bueno espero que la presentacion haya estado bien y ahora vamos a lo que aqui nos incumbe (espero devolver la mano en poco tiempo)
En la empresa en que trabajo nos dedicamos a dar servicio de datos y voz a empresas a las cuales no les llegan las ISP facilmente asi que les enviamos el servicio por antenas, asi que es una red un tanto grande
(y aqui estoy para hacer desmanes con la red jajaja!)
Bueno el tema es que tengo un cliente el cual debe sacar el servicio de camaras ip a una de nuestras IP publicas.
Ahora explico como esta la red hasta ese cliente y las politicas que he creado en el Fortinet
Internet <------> Fortinet 100A <------> Router Cliente <----------> Camaras IP
Internet <------> IP Publica <------> En DMZ1 <----------> Puertos 8099 al 8103 por TCP
Internet <------> 190.XX.XX.12X <------> Ip int <----------> Ip int
Internet <------> 190.XX.XX.12X <------> 192.1.0.123 <----------> 192.168.10.100 al 104
--------------------------------------------------------------------------------------------------------------------
FOrtinet 100A ---- Fortigate-100A 3.00-b0574(MR5 Patch 5)
Reglas en el Firewall
Firewall -----> IPVirtual ---------> IP Pool
Nombre : IP publica cliente
Interfase : wan1
Rango IP : 190.xx.xx.12x ----> La IP publica de este cliente
Firewall -----> IPVirtual ---------> IP Virtual
Nombre : Camaras
Interfase Externa : wan1
Tipo : NAT Estático
Dir IP / Rango Ext : 190.XX.XX.12X
Mapeo de Dir IP / Rango : 192.1.0.123/255.255.255.0
Redireccionamiento de Puerto
Protocolo TCP
Puerto del Servicio Externo 8100
Mapeo al Puerto 8100
(Si no chequeo el tipo de puerto me acusa objeto duplicado, se que aqui podria existir un problema)
Firewall -----> Servicio --------> Personalizado
Nombre : Serv- Cliente
Tipo Protocolo : TCP/UDP
Protocolo : TCP Y UDP
Puerto Origen Puerto Destino
Inferior Superior Inferior Superior
8099 8103 8099 8100
Firewall -----> Direccion
Nombre : Cliente
Tipo : Subred
Rango IP : 192.1.0.123
Interfase : DMZ1
Firewall -----> Politica
WAN1 hacia DMZ1
Zona/Interfase Origen : WAN1
Dirección Origen : all
Zona/Interfase Destino : DMZ1
Dirección Destino : IP Virtual cliente ----- Sera este el paso que estoy herrando???
Horario : Always
Servicio : Any
Acción : Allow
NAT
El resto sin chequear
Se agradeceria si me pueden ayudar con esto que ya me esta volviendo loco ..
Saludos
Rene
Mi Nombre es Rene Valdes vivo en Chile y soy un novato en el tema del Fortinet.
Bueno espero que la presentacion haya estado bien y ahora vamos a lo que aqui nos incumbe (espero devolver la mano en poco tiempo)
En la empresa en que trabajo nos dedicamos a dar servicio de datos y voz a empresas a las cuales no les llegan las ISP facilmente asi que les enviamos el servicio por antenas, asi que es una red un tanto grande

Bueno el tema es que tengo un cliente el cual debe sacar el servicio de camaras ip a una de nuestras IP publicas.
Ahora explico como esta la red hasta ese cliente y las politicas que he creado en el Fortinet
Internet <------> Fortinet 100A <------> Router Cliente <----------> Camaras IP
Internet <------> IP Publica <------> En DMZ1 <----------> Puertos 8099 al 8103 por TCP
Internet <------> 190.XX.XX.12X <------> Ip int <----------> Ip int
Internet <------> 190.XX.XX.12X <------> 192.1.0.123 <----------> 192.168.10.100 al 104
--------------------------------------------------------------------------------------------------------------------
FOrtinet 100A ---- Fortigate-100A 3.00-b0574(MR5 Patch 5)
Reglas en el Firewall
Firewall -----> IPVirtual ---------> IP Pool
Nombre : IP publica cliente
Interfase : wan1
Rango IP : 190.xx.xx.12x ----> La IP publica de este cliente
Firewall -----> IPVirtual ---------> IP Virtual
Nombre : Camaras
Interfase Externa : wan1
Tipo : NAT Estático
Dir IP / Rango Ext : 190.XX.XX.12X
Mapeo de Dir IP / Rango : 192.1.0.123/255.255.255.0
Redireccionamiento de Puerto
Protocolo TCP
Puerto del Servicio Externo 8100
Mapeo al Puerto 8100
(Si no chequeo el tipo de puerto me acusa objeto duplicado, se que aqui podria existir un problema)
Firewall -----> Servicio --------> Personalizado
Nombre : Serv- Cliente
Tipo Protocolo : TCP/UDP
Protocolo : TCP Y UDP
Puerto Origen Puerto Destino
Inferior Superior Inferior Superior
8099 8103 8099 8100
Firewall -----> Direccion
Nombre : Cliente
Tipo : Subred
Rango IP : 192.1.0.123
Interfase : DMZ1
Firewall -----> Politica
WAN1 hacia DMZ1
Zona/Interfase Origen : WAN1
Dirección Origen : all
Zona/Interfase Destino : DMZ1
Dirección Destino : IP Virtual cliente ----- Sera este el paso que estoy herrando???
Horario : Always
Servicio : Any
Acción : Allow
NAT
El resto sin chequear
Se agradeceria si me pueden ayudar con esto que ya me esta volviendo loco ..
Saludos
Rene