Foros del Web » Administración de Sistemas » Seguridad y redes »

Firewall Fortinet duplicado

Estas en el tema de Firewall Fortinet duplicado en el foro de Seguridad y redes en Foros del Web. Hola ! Queria saber si alguien sabe de alguna guia para poder configurar dos firewall duplicados, por si uno falla, que empiece a funcionar el ...
  #1 (permalink)  
Antiguo 01/12/2014, 18:43
 
Fecha de Ingreso: junio-2002
Mensajes: 516
Antigüedad: 21 años, 10 meses
Puntos: 0
Firewall Fortinet duplicado

Hola !

Queria saber si alguien sabe de alguna guia para poder configurar dos firewall duplicados, por si uno falla, que empiece a funcionar el otro.

Saludos
  #2 (permalink)  
Antiguo 01/12/2014, 20:09
Avatar de bahia201  
Fecha de Ingreso: marzo-2014
Mensajes: 188
Antigüedad: 10 años, 1 mes
Puntos: 13
Respuesta: Firewall Fortinet duplicado

Búscate información de OpenBSD es una distribución especializada en seguridad.

En general montas dos equipos con OpenBSD que serán tu firewall principal y el de respaldo uno falla el otro entra.

Aparte de eso necesitas un ruteador con mínimo dos WAN, y la red debe de estar de la siguiente manera:
Primer nivel Equipo que da salida a internet
Segundo Nivel Ruteador
Tercer Nivel Solo si aplica (Switch)
Cuarto Nivel Firewall
Y abajo toda tu red local.

Saludos.
  #3 (permalink)  
Antiguo 01/12/2014, 23:15
 
Fecha de Ingreso: abril-2012
Ubicación: Tijuana
Mensajes: 529
Antigüedad: 12 años
Puntos: 36
Respuesta: Firewall Fortinet duplicado

http://docs-legacy.fortinet.com/cb/h...nstall-ha.html


http://docs-legacy.fortinet.com/cb/h...-internet.html
__________________
"Yo solo se, que no se NADA" y "Daria todo lo que se por la mitad de lo que no se".
  #4 (permalink)  
Antiguo 02/12/2014, 02:56
 
Fecha de Ingreso: junio-2002
Mensajes: 516
Antigüedad: 21 años, 10 meses
Puntos: 0
Respuesta: Firewall Fortinet duplicado

Cita:
Iniciado por bahia201 Ver Mensaje
Búscate información de OpenBSD es una distribución especializada en seguridad.

En general montas dos equipos con OpenBSD que serán tu firewall principal y el de respaldo uno falla el otro entra.

Aparte de eso necesitas un ruteador con mínimo dos WAN, y la red debe de estar de la siguiente manera:
Primer nivel Equipo que da salida a internet
Segundo Nivel Ruteador
Tercer Nivel Solo si aplica (Switch)
Cuarto Nivel Firewall
Y abajo toda tu red local.

Saludos.
Gracias por la sugerencia de la distribucion de Linux, pero no puedo instalar nada, es decir, es algo que es posible que me pidan en una empresa y tengo que hacerlo con los servidores que ya tienen, que creo que la gran mayoria son todos windows.

Muchas gracias por la URL. Supongo que toda esa informacion no la tendran en español en la web del fortinet verdad? Busque pero parece que solo esta en ingles.
O alguna otra web donde hayan hecho la traduccion. Sino pues nada lo ire traduciendo poco a poco.

Muchas gracias
  #5 (permalink)  
Antiguo 02/12/2014, 05:59
Avatar de lauser
Moderator Unix/Linux
 
Fecha de Ingreso: julio-2013
Ubicación: Odessa (Ukrania)
Mensajes: 3.278
Antigüedad: 10 años, 9 meses
Puntos: 401
Respuesta: Firewall Fortinet duplicado

Cita:
Gracias por la sugerencia de la distribucion de Linux, pero no puedo instalar nada, es decir, es algo que es posible que me pidan en una empresa y tengo que hacerlo con los servidores que ya tienen, que creo que la gran mayoría son todos windows.
Estas diciendo que es posible que tengas que montar dos firewall con servidores en producción? eso no es factible y si son win. menos aun. La propuesta de bahia201 es ideal y no hace falta gran maquina, que se puede montar con Pentium 1. Si no te convence BSD por ser mas compleja tienes la opción de IPCop Firewall y otros similares.
__________________
Los usuarios que te responden, lo hacen altruistamente y sin ánimo de lucro con el único fin de ayudarte. Se paciente y agradecido.
-SOLOLINUX-
  #6 (permalink)  
Antiguo 02/12/2014, 07:12
 
Fecha de Ingreso: junio-2002
Mensajes: 516
Antigüedad: 21 años, 10 meses
Puntos: 0
Respuesta: Firewall Fortinet duplicado

Cita:
Iniciado por lauser Ver Mensaje
Estas diciendo que es posible que tengas que montar dos firewall con servidores en producción? eso no es factible y si son win. menos aun. La propuesta de bahia201 es ideal y no hace falta gran maquina, que se puede montar con Pentium 1. Si no te convence BSD por ser mas compleja tienes la opción de IPCop Firewall y otros similares.
Si, esta todo en produccion, pero yo imagino que minimo tendran 2 fortinet para hacer las pruebas necesarias antes de conectarlos a produccion.
La verdad es que por el momento voy un poco a ciegas, hasta que no este alli fisicamente y vea exactamente lo que tienen montado sera un poco dificil saber exactamente como hacerlo, pero bueno, yo voy preguntandolo para hacerme una idea.

Entonces lo mejor seria montar un PC con alguna de las dos distribuciones que comentais, y conectar alli los fortinet para administrarlos?
  #7 (permalink)  
Antiguo 02/12/2014, 07:53
Avatar de lauser
Moderator Unix/Linux
 
Fecha de Ingreso: julio-2013
Ubicación: Odessa (Ukrania)
Mensajes: 3.278
Antigüedad: 10 años, 9 meses
Puntos: 401
Respuesta: Firewall Fortinet duplicado

Bajo mi punto de vista SI.
Tampoco hace falta montar un super pc. Con uno en desuso, antiguo de los que cualquiera tenemos en cajas por pena de tirarlos..
__________________
Los usuarios que te responden, lo hacen altruistamente y sin ánimo de lucro con el único fin de ayudarte. Se paciente y agradecido.
-SOLOLINUX-
  #8 (permalink)  
Antiguo 02/12/2014, 10:21
Avatar de bahia201  
Fecha de Ingreso: marzo-2014
Mensajes: 188
Antigüedad: 10 años, 1 mes
Puntos: 13
Respuesta: Firewall Fortinet duplicado

Los equipos Fortinet son muy buenos tiene y ofrecen buenas opciones pero en mi opinión tiene un detalle que es la razón de que no los uso y prefiero alternativas, a menos que el cliente así lo exija.

Los Fortinet se manejan por Licencias Anuales dependiendo de la licencia que se contrate son las capacidades que ofrece el equipo.

En pocas palabras para habilitar la función de Firewall en los Fortinet necesitas una licencia “Fortinet Premium” que básicamente habilita todas las opciones del equipo.

Te aconsejo que lo primero que hagas es verificar el status de la licencia. Esto está en la opción de License Information dentro del administrador web.

Saludos
  #9 (permalink)  
Antiguo 02/12/2014, 10:22
 
Fecha de Ingreso: junio-2002
Mensajes: 516
Antigüedad: 21 años, 10 meses
Puntos: 0
Respuesta: Firewall Fortinet duplicado

Cita:
Iniciado por lauser Ver Mensaje
Bajo mi punto de vista SI.
Tampoco hace falta montar un super pc. Con uno en desuso, antiguo de los que cualquiera tenemos en cajas por pena de tirarlos..
Si, se a que tipo de pc te refieres, tengo alguno en casa cogiendo polvo xD
El uso de este PC seria simplemente para configurar y administrar los fortinet?
  #10 (permalink)  
Antiguo 04/12/2014, 23:04
Avatar de bahia201  
Fecha de Ingreso: marzo-2014
Mensajes: 188
Antigüedad: 10 años, 1 mes
Puntos: 13
Respuesta: Firewall Fortinet duplicado

Cita:
Iniciado por Copp Ver Mensaje
Si, se a que tipo de pc te refieres, tengo alguno en casa cogiendo polvo xD
El uso de este PC seria simplemente para configurar y administrar los fortinet?

Los Fortinet se pueden administrar desde cualquier equipo tienen un administrador vía web que se accede con su dirección ip, usuario y contraseña, hay algunos modelos más avanzados que tiene también un puerto de consola.
  #11 (permalink)  
Antiguo 05/12/2014, 02:47
 
Fecha de Ingreso: junio-2002
Mensajes: 516
Antigüedad: 21 años, 10 meses
Puntos: 0
Respuesta: Firewall Fortinet duplicado

Cita:
Iniciado por bahia201 Ver Mensaje
Los Fortinet se pueden administrar desde cualquier equipo tienen un administrador vía web que se accede con su dirección ip, usuario y contraseña, hay algunos modelos más avanzados que tiene también un puerto de consola.
Si eso lo se, pero entonces lo de meter la maquina linux porque seria?

Segun lo que me contaron, ellos ya tienen montada toda la infraestructura de la red, vamos, es una empresa que lleva funcionando tiempo ya, solo que ahora quieren duplicar firewalls y hubs por si uno cae, que empiece a funcionar el otro.

Yo en redes he hecho lo basico, administrar algun firewall pero muy basicamente, conectar hubs a la red y poco mas, por eso ando un poco perdido.

Etiquetas: duplicado, firewall, seguridad-y-redes-en-dispositivos-y-software
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Tema Cerrado




La zona horaria es GMT -6. Ahora son las 01:44.