Problème ouverture de port: Fortigate 50B

Fermé
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 - Modifié par keikoku_le_noob le 16/08/2011 à 12:50
 joe - 14 déc. 2013 à 12:07
Bonjour,

J'ai un problème avec mon routeur agaçant. Je cherche à ouvrir les ports de la bête mais rien à faire, je n'arrive pas à le faire (en fait, je ne sais pas et ne trouve nulle part comment).

Je voudrais ouvrir le port 1723 pour que le vpn de mon serveur puisse fonctionner.

Mon routeur a l'interface FortiGate 50 B

Merci d'avance!

Hotage
A voir également:

10 réponses

keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
19 août 2011 à 09:18
up please
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
22 août 2011 à 09:50
up
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
24 août 2011 à 14:49
Omg personne ne peut m'expliquer comment ouvrir un port?

N'existe- t'il pas une ligne de commande pour le faire?

Merci!
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
26 août 2011 à 11:11
help...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
30 août 2011 à 09:20
help
0
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 13 627
30 août 2011 à 10:05
Salut,
pour un VPN PPTP,
il faut forwarder le port TCP 1723 vers le serveur, mais aussi le protocole IP 47 (GRE) vers le même serveur.
Le fortigate 50 n'est pas seulement un routeur, c'est un vrai firewall professionnel .
ça ne s'utilise pas sans vraie formation dessus.
Mais voir sous menu parefeu ip virtuelle.
Cependant, tu ferais mieux de mettre ton serveur vpn en DMZ, ce serait plus simple.
-
et ... Voili Voilou Voila !
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
30 août 2011 à 10:53
Je ne suis pas assez calé pour comprendre ce qu'il faut faire. Qu'entends-tu par forwarder? Comment procéder?

Qu'est-ce qu'un VPN en DMZ? M'aiderais-tu à l'installer?
0
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 13 627
30 août 2011 à 10:56
Non, s'il te plait,
le firewall fortigate est un vrai outil professionnel, ça ne s'utilise pas sans formation, demande à ton entreprise, tu ne connais même pas le vocabulaire.
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
Modifié par keikoku_le_noob le 30/08/2011 à 11:23
Mon entreprise ne me fournit pas de formation, et n'a personne pour m'en fournir en ce qui concerne l'utilisation de cet outil. C'est bien pour cela que je viens poser ma question sur commentçamarche, pour recevoir de l'aide, et non pas des remarques qui ne m'apprennent rien hormis ce que je sais déjà: je n'arrive pas à utiliser le fortigate 50b.

Merci...
0
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 13 627
30 août 2011 à 11:56
Qui est ce qui l'a commandé, acheté et installé le fortigate ?
On n'achète pas ça sans prévoir de formation ou sans faire appel à un prestataire.
CCM n'est pas là pour assurer la formation des professionnels, c'est un métier et un marché.
Il ne faut pas confondre entraide/partage de connaissance et service.
0
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 13 627
Modifié par brupala le 30/08/2011 à 13:18
Aussi,
pourquoi ne fais tu pas arriver tes VPN sur le fortigate, il est là pour ça.
des vpn SSL par exemple, bien plus fiable que du pptp.
http://docs.fortinet.com/fos40hlp/43/wwhelp/wwhimpl/js/html/wwhelp.htm
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
31 août 2011 à 11:32
J'essaierait d'en apprende plus par le biais de ton document. Encore une fois, je ne vais pas te raconter l'histoire de l'entreprise dans laquelle je boss, mais il y a eu beaucoup de changement de personnel et les anciens installateurs ne sont plus là. De plus, dans le but d'économiser un maximum de tune, l'entreprise ou je bosse n'engage plus que des stagiaires, donc des gens en formation, et non pas des professionnels formés ou en phase d'amélioration.

Dis autrement, je ne reçois pas de formation spécifique au fortigate, et surtout je me demande bien en quoi est-ce anormal d'apprendre à quelqu'un à se servir d'une interface de modem gratuitement, quand bien même des gars sont payés pour en former... On peut apprendre à quelqu'un à se servir de photoshop ou de html alors que certains forment des gens pour..: m'enfin bref...

merci pour le lien, je vais tenter de me débrouiller.
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
Modifié par keikoku_le_noob le 31/08/2011 à 12:55
PS,  
De plus tu n'es pas adapté à ton poste: tu travailles sur des problèmes de réseau et de sécurité alors que tu n'as aucune base dans le domaine, c'est suicidaire dans une entreprise.


C'est drôle de la part de quelqu'un qui n'a aucune idée de la formation que j'entreprends.

Maintenant il y a une différence entre ton point de vue et le point de vue général... Tu peux donner ton avis sur la question, volontiers, mais commencer à décrire que tel ou tel chose devrait fonctionner comme ça, je ne pense pas.

Si encore c'éltait lier au règles du forum, comme le blocage de mon autre poste, passe encore, mais sur mon utilité dans une entreprise ou ma capacité à faire tel ou tel chose, ou encore le droit aux autres utilisateurs à me venir en aide... Franchement je pense que tu n'as pas trop à te prononcer là dessus, comme je n'ai pas à me prononcer sur ce que tu fais de ta vie privée...

L'intrusion dans la vie privée des autres a aussi ses limites, mon cher monsieur.

Bonne journée.

EDIT:

je rajoute que je suis stagiaire par obligation de ma formation, donc non, je n'ai pas envie de rester stagiaire, et surtout ce commentaire n'as rien à voir avec mon problème ni mes compétences ^^. Merci monsieur.

EDIT2:

je tiens à précisé que j'ai signaler votre comportement au site internet. De plus si je ne me trompe pas vous êtes modérateur de ce site. Il me semble que de la part d'un responsable du site, ou de son bon fonctionnement, une attitude aussi agressive et déplacée est totalement inadaptée. Je souhaite que le système de plainte soit efficace et que le site prenne en compte votre attitude complétement déplacée.

Bonne journée.
0
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 13 627
Modifié par brupala le 31/08/2011 à 13:07
Tout ce que je t'ai dit est dans ton intérêt à long terme.
Si tu veux continuer à te faire croire à la boite que tu as des compétences pour ce que tu fais, tu peux, mais ils prennent un très gros risque à ce jeu et toi aussi.
Le problème à généraliser ce genre de système c'est que tu trouveras facilement du travail comme stagiaire, mais plus difficilement comme salarié.
Mes remarques désobligeantes ne sont pas tournées contre toi, mais contre ce système de profiteurs qui emploie sans aucune contrepartie.
Par contre, tu as tort si tu le défends.
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
31 août 2011 à 13:05
Encore une fois ce n'est pas à toi d'en juger, quand à la création d'un vpn, je leur en ai fait la proposition dans la mesure ou j'avais les capacité de le faire. Me rendant compte que ce n'est pas le cas, je ne vais rien leur proposer du tout.

Encore une fois, ton intention de t'introduire dans la vie des autres t'as poussé à être désagréable et totalement hors sujet. Merci d'éviter de répondre aux autres utilisateurs, pour le bien de tous.

Trouvez une occupation moins agressive ou désagréable, et si vous aimez juger la vie d'autrui, il vous reste facebook pour vous éclater.

Bien à vous.
0
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 13 627
31 août 2011 à 13:14
Encore une fois ce n'est pas à toi d'en juger
Encore une fois aussi: je t'explique ton intérêt à long terme.
je leur en ai fait la proposition dans la mesure ou j'avais les capacité de le faire.Me rendant compte que ce n'est pas le cas, je ne vais rien leur proposer du tout.
C'est une sage décision.
Ou alors, propose leur de faire appel à un professionnel.
0
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 13 627
31 août 2011 à 13:19
PS,
j'ai traité ton alerte modérateurs.
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
31 août 2011 à 13:44
Ouais, donc en clair, tu n'auras jamais d'avertissement concernant ton attitude négative... Vive le pouvoir..
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
31 août 2011 à 13:15
Quelqu'un d'autre autrement?
0
gehalfon Messages postés 62 Date d'inscription mercredi 31 août 2011 Statut Membre Dernière intervention 5 septembre 2014 6
31 août 2011 à 23:56
bonjour
je participe au message,
Fortigate c'est du materiel pro au meme titre que cisco ou Juniper
tu risques d'ouvrir des ports ou créer des failles et mettre l'entreprise en peril. au vu de tes compétences sur ce materiel (c'est toi qui le dit), à la moindre attaque, tu seras responsable et tu risques gros.
0
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 13 627
1 sept. 2011 à 00:41
Merci de la confirmation.
Bien que je pense que les vrais responsables soient plutôt ceux qui laissent les stagiaires jouer avec les équipements de sécurité du réseau, mais ça ne les empêchera pas d'essayer de faire porter le chapeau en cas de problème.
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
2 sept. 2011 à 08:47
C'est mon entreprise qui va être déçue ^^

merci gehalfon, tu as une manière bien plus polie de me présenter la question...

Sinon brupala, cessez de vouloir constamment avoir le dernier mot, c'est agaçant ^^'

Je tâcherais d'en apprendre plus sur le fortigate plus tard.
0
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 13 627
2 sept. 2011 à 09:04
ça fera partie de ta formation:
Ne pas sortir de son domaine de compétence sans encadrement.
0
keikoku_le_noob Messages postés 471 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 22 juin 2012 47
2 sept. 2011 à 09:23
...

incorrigible
0
Ceci est en ancien message mais je tenais quand même à y-ajouter une petite remarque, ceci sans porter de jugement sur les compétences ou non-compétences des utilisateurs.
Le matériel Fortigate (Fortinet) est en effet un produit généralement utilisé par des "initiés" et des personnes maintrisant les techniques de la sécurité en réseaux. Il me semble en effect très dangereux de comparer un Fortigate avec un modem xDSL ou un routeur grand public vendu en grande surface. Le Fortigate se situe au niveau des produits de sécurité comme le sont Cisco, Juniper, Palo Alto .... Il est dès lors fortement conseillé de faire appel à du personnel qualifié pour intervenir sur ce genre de matériel (qui par ailleurs ne se limite pas à une fonction Firewall).
0