Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1691 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Configuration Fortigate 60 - redirection de ports

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Configuration Fortigate 60 - redirection de ports

n°36785
thewebmast​er44
Posté le 23-04-2008 à 18:21:07  profilanswer
 

Bonjour à tous,
 
Après avoir lu la documentation de mon Fortinet, je commence à désepérer.
 
Mon objectif :
- permettre l'accès SSH à un élément de mon réseau depuis Internet
 
Mon problème :
- je ne connais pas assez Fortigate pour configurer un tel accès (même après lecture du guide d'administration FORTIGATE 60 que j'ai trouvé sur le site de FORTINET).
 
Ce que je sais :
- Il faut que je translate tous les paquets avec :
source = mon @IP publique personnelle (8X.XX.XX.XX)
destination = @IP publique de ma société (1XX.XX.XX.XX)
port de destination = 22
 
- translation vers mon élément réseau (@IP 10.0.0.9)
 
Y - a - t - il une relation avec les adresses IP Virtuelles ?
 
Question globale :
Quelle règle et modification dois-je apporter à mon Fortigate pour que je puisse avoir un accès SSH sur l'@IP 10.0.0.9 ?  :??:  
 
Merci par avance   :jap:
 
PS : Je ne dispose que d'une seule adresse IP publique sur chaque site.
 
Config de mon fortinet (Fortigate 60) :
WAN1 : 1XX.XX.XX.XX
INTERNAL : 10.0.0.2/24
DMZ : 10.0.2.1/24

mood
Publicité
Posté le 23-04-2008 à 18:21:07  profilanswer
 

n°36806
thewebmast​er44
Posté le 24-04-2008 à 09:19:30  profilanswer
 

Personne pour m'aider ???

n°36851
thewebmast​er44
Posté le 24-04-2008 à 16:24:13  profilanswer
 

toujours personne ? :??:


Message édité par thewebmaster44 le 24-04-2008 à 16:24:39
n°36981
thewebmast​er44
Posté le 28-04-2008 à 09:54:04  profilanswer
 

Il n'y a personne pour me dire comment rediriger un port sur un fortigate ?
:??:

n°36995
thewebmast​er44
Posté le 28-04-2008 à 16:02:59  profilanswer
 

Pour ceux que ça intéresse, j'ai enfin trouvé la solution :
 
1/ Créer une adresse IP virtuelle
2/ Créer les objets qui vont se connecter à distance sur le port 22 - faire un groupe si nécessaire (tel est mon cas)
3/ Créer le service s'il n'existe pas (ici il existe déjà un service SSH)
4/ Ajouter la règle qui accepte les paquets venant des objets créer précédemment et dont le port de destination est le port 22 (Service SSH)
 
 
Et voilà vous n'avez plus qu'à tester.
 
Bon courage à tous
 
Topic clos


Message édité par thewebmaster44 le 28-04-2008 à 18:06:38
n°37571
spitagor
Posté le 15-05-2008 à 16:14:19  profilanswer
 

un grand Merci à toi, ca fonctionne !

n°37687
thewebmast​er44
Posté le 16-05-2008 à 21:37:20  profilanswer
 

Il n'y a pas de quoi, j'aime bien quand on me rend service donc il est normal de rendre service à son tour.

n°37690
lessive
Posté le 16-05-2008 à 23:55:23  profilanswer
 

notes que comme tu n'as qu'une ip publique il est  interessant d'utiliser le portfowarding (toujours au niveau de ta VIP) de façon a pouvoir utiliser cette IP vers de multiples ip privées.

n°37723
thewebmast​er44
Posté le 18-05-2008 à 11:13:32  profilanswer
 

Tu as complétement raison Lessive. Merci pour ta précision.

n°37741
Lomba
Posté le 18-05-2008 à 20:07:18  profilanswer
 

Pour toute problématique Fortinet, le plus simple reste leur site : http://kc.forticare.com et http://docs.forticare.com.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Configuration Fortigate 60 - redirection de ports

 

Sujets relatifs
Ports de communication entre poste et contrôleur de domaineLogiciel scan de ports de switch
Configuration réseau / NASprobleme configuration twonkyvision sur thecus n3200
GPO capricieuse - redirection de dossiersComment supprimer pour de bon redirection de dossier
Configuration d'un routeur cisco (pix501)Configuration ESX sous HP Proliant ML370 G5
configuration modeme zte zxdsl831 series(nouveau)configuration/connection Switch Baystack 350 F impossible
Plus de sujets relatifs à : Configuration Fortigate 60 - redirection de ports


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR