Mapear, redireccionar puertos o hacer NAT en FortiGate

Bien, esto es muy simple y sencillo, así que es algo basico. Lo que quiero es que se conecten desde internet a mi red interna, a mi servidor FTP (21 TCP), o sea, que el que se conecte a mi dirección IP pública entre hasta mi servidor FTP sólo por el puerto 21.

www.bujarra.com

Lo primero es crear un servidor virtual, vamos aFirewall” > “Virtual IPy ahí creamos uno pulsandoCreate New”.

www.bujarra.com

EnNamele ponemos un nombre, por ejemplo FTP o ServidorFTP. EnExternal Interfacea la interfaz externa que se nos van a conectar WAN1 o WAN2. EnTypeponemosStatic NAT”. EnExternal IP Address/Rangeponemos la IP pública de nuestra WAN, enMapped IP Address/Rangees al servidor que se van a conectar de nuestra red, pues ponemos la IP del servidor FTP. Habilitamos elPort Forwarding”. Y tipo de protocolo el que sea, normalmenteTCP”, enExternal Service Portes el puerto externo al que se van a conectar los usuarios desde internet a nuestra IP pública, podemos poner el que queramos, pero lo normal es poner en ambos los dos iguales. Y enMap to Portpues al puerto que se conectará del servidor interno, normalmente el puerto real, ya que para despistar en elExternal Service Portpodemos poner uno cualquiera para que no sepan facilmente que el 21 es un FTP y ponemos el 8521 (por ejemplo). Damos aOK”.

www.bujarra.com

Ahora debemos crear una política en el firewall para aceptar este trafico entrante, así que vamos aFirewall” > “Policyy creamos una nueva desdeCreate New”,

www.bujarra.com

En la parte origenSource”, seleccionamos desde que interfaz nos entrará el tráfico, enInterface/Zone”, enAddress Nameponemosall”; en el destino, a donde van las conexiones, pues donde este nuestro servidor FTP, lo normal oDMZ o Internal”, enAddess Nameseleccionamos la Virtual IP que nos hemos creado en el paso anterior; enSchedule” “always”; en Service el puerto que vamos a usarFTP” (si no sale aquí nuestro puerto o servicio, tenemos que crearlo enFirewall” > “Servicey asignarle un nombre y un puerto); enAction” “ACCEPTpara que acepte este tipo de conexiones y dando aOKesto ya nos funcionará.


Posts recomendados

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, no dudes en contactar conmigo, os intentare ayudar siempre que pueda, compartir es vivir ;) . Disfrutar de los documentos!!!

Gestión de LOG's en un Fortigate

21 de October de 2008