Camara en DMZ
Publicado: 23 Oct 2009, 17:54
Hola a todos, tengo un problema con un fortigate 200A, no logro hacer que salga el video, según el manual de la camara debo abrir varios puertos TCP 1720, 15328, 15329, 15330, 15331, 15332, 15333 , UDP 1720, 15328, 15329, 15330, 15331, 15332, 15333, he creado todas las IP virtuales con mapeos de puertos (uno por uno), pero aún asi no logro salir,
Tengo 2 enlaces a internet con algunas políticas de ruteo, estoy poniendo una politica de ruteo que todo el tráfico de esta camara (10.1.0.201) salga por mi segundo enlace wan2, hago un telnet al primer puerto (1720) y si tengo respuesta, todos las ip virtuales las he creado de la misma manera, estos puertos los saque del manual del producto.
He creado una regla de firewall para que todo el tráfico de wan2 hacia mi interface internal (donde esta esta camara) sea permitido.
Anteriormente tenía un ruteador (de mi ISP) que me permitía poner equipos en una zona desminitarizada (DMZ) y con eso nunca tuve problemas, es posible hacer lo mismo aqui en mi fortigate 200A? porque veo que tiene 2 puertos DMZ (no los estoy usando), que para lo que yo conecte ahi le abra todos los puertos?. Esto con la finalidad de abrir completamente ese dispositivo (por algun puerto que no se haya abierto,etc).
Se puede algo así o estoy alucinando?.
Espero me puedan orientar.
Como siempre su ayuda siempre me ha orientado a resolver mis problemas.
Gracias por su paciencia. Saludos.
Tengo 2 enlaces a internet con algunas políticas de ruteo, estoy poniendo una politica de ruteo que todo el tráfico de esta camara (10.1.0.201) salga por mi segundo enlace wan2, hago un telnet al primer puerto (1720) y si tengo respuesta, todos las ip virtuales las he creado de la misma manera, estos puertos los saque del manual del producto.
He creado una regla de firewall para que todo el tráfico de wan2 hacia mi interface internal (donde esta esta camara) sea permitido.
Anteriormente tenía un ruteador (de mi ISP) que me permitía poner equipos en una zona desminitarizada (DMZ) y con eso nunca tuve problemas, es posible hacer lo mismo aqui en mi fortigate 200A? porque veo que tiene 2 puertos DMZ (no los estoy usando), que para lo que yo conecte ahi le abra todos los puertos?. Esto con la finalidad de abrir completamente ese dispositivo (por algun puerto que no se haya abierto,etc).
Se puede algo así o estoy alucinando?.
Espero me puedan orientar.
Como siempre su ayuda siempre me ha orientado a resolver mis problemas.
Gracias por su paciencia. Saludos.