Abrir puertos en Firewall Sophos XG / DNAT / PortForwarding

Поділитися
Вставка
  • Опубліковано 5 лис 2024

КОМЕНТАРІ • 10

  • @lusquianomoreno
    @lusquianomoreno  Місяць тому

    vídeo resubido
    ua-cam.com/video/apZX7oudbwE/v-deo.html

  • @Salierix
    @Salierix 4 місяці тому +1

    Excelentes laboratorios!!!

  • @ERolando78
    @ERolando78 4 місяці тому +1

    Excelente tutorial, gracias. ¿Tienes una imagen para montarlo en Gns3?

    • @lusquianomoreno
      @lusquianomoreno  4 місяці тому +1

      Hola gracias por tu comentario. No tengo una imagen ya que utilizo un sophos físico para los laboratorios pero puedes probar utilizar pnetlab si buscas hacer laboratorios virtuales. Tinen imegenes de diferentes dispositivos y es facil de utilizar. Saludos.

  • @cristianfortich3736
    @cristianfortich3736 Місяць тому

    Una pregunta amigo mi puerta wan termina en
    .130 Pero mi getway en es la .129 a la hora de escoger la wan me sale la 130 y q esa no me da ping, que puedo hacer ?

    • @lusquianomoreno
      @lusquianomoreno  Місяць тому

      Hola, pero tienes salida a internet?
      no llegas a PING desde la zona LAN a tu interfaz WAN? Hay un apartado en sophos donde se debe habilitar el servicio ICMP/PING ya que este viene deshabilitado por defecto.
      Las topologías suelen ser más o menos así (ejemplo):
      IP INTERFAZ LAN: 192.168.1.254/24
      IP INTERFAZ WAN: 192.168.10.254/24, IP DEL ROUTER (SI ESTÁ DETRÁS DE UN NAT): 192.168.10.1/24
      El gateway o Puerta de enlace de la zona LAN será la IP 192.168.1.254 (la interfaz LAN del sophos).
      Si necesitas más ayuda, solo dime.

    • @cristianfortich3736
      @cristianfortich3736 Місяць тому

      @@lusquianomoreno dónde habilitó ICMP QUIZAS SEA ESO por qué mi ipv4 termina en 181.128.192.130 con máscara 248 osea /29, y mi getway es 181.128.192.129 Pero a la hora de configurar el nat en el apartado origen de entrada que es la segunda opcion me aparece 181.128.192.130 y a ese no tengo ping desde cualquier sitio entonces por lo tanto no me sirve el web services q e montado en equipos Mikrotik si

    • @lusquianomoreno
      @lusquianomoreno  Місяць тому

      @@cristianfortich3736 hola amigo, esas ips son públicas. Tienes abiertos los puertos en el router? O has montado una DMZ apuntando a la IP WAN del fortigate?
      si deseas más ayuda puedes contactarme por telegram. Saludos.

    • @lusquianomoreno
      @lusquianomoreno  Місяць тому

      @@cristianfortich3736 metete al grupo de sophos de telegram t.me/sophosxgfirewall

    • @cristianfortich3736
      @cristianfortich3736 Місяць тому

      @@lusquianomoreno vale gracias