notes - b0ySie7e
GithubPortafolioWrite-ups
  • 👋Bienvenido a mi blog
  • Introducción a la ciberseguridad
    • 📓¿Como inicio en la ciberseguridad?
  • Teoria y Conceptos
    • 📓Redes
      • Identificación de Dispositivos
      • Local Area Network (LAN)
      • Sub redes
      • Procolo ARP
      • Protocolo DHCP
    • 📓Pentesting
      • OSSTMM
      • OWASP
      • NCSC CAF
  • Sistemas Operativos
    • Linux
      • Comandos
    • Windows
      • Comandos
  • Enumeración
    • Enumeracion de red
      • Enumeracion de Hosts
      • Enumeracion de Puertos y servicios
    • FootPrinting
      • Domain Information
      • FTP
      • SMB
      • NFS
      • DNS
      • SMTP
      • IMAP-POP3
      • SNMP
      • MySQL
      • MSSQL
      • Oracle TNS
      • IPMI
      • Linux Remote Management Protocols
      • Windows Remote Management Protocols
    • Enumeración web
      • Uso de google dorks
      • Whois
      • Dig
      • Enumeraciónde subdominios
      • Enumeración automatizada
  • Hacking Web
    • Ataques Comunes
      • Fuzzing
      • Sub dominios
      • SQL Injection
      • Cross-Site Scripting
      • Local File Inclusion
      • Remote File Inclusion
      • File Upload Attacks
      • Command Injections
    • Otras explotaciones
  • Escalada de Privilegios
    • 📕Linux
      • Enumeración automatizada - Tools
      • Kernel Exploit
      • Sudo
      • SUID
      • Capabilities
      • Cron Jobs
      • Path
      • NFS
    • 📕Windows
      • Enumeración automatizada - Tools
      • Harvesting Passwords from Usual Spots
      • Other Quick Wins
      • Abusing Service Misconfigurations
      • Abusing dangerous privileges
      • Abusing vulnerable software
  • Guias y Herramientas
    • Git
    • Buffer Over Flow
    • MetaSploit
      • Introducción
      • Modules
      • Targets
      • Payloads
      • Encoders
      • Sessions
    • Nmap
    • Pivoting Tunneling Port Forwarning
      • Port Forwarding SSH
      • Pivoting Metasploit
      • Socat Redirection with a Reverse Shell
      • Socat Redirection with a Bind Shell
      • Others tools for pivoting
    • Transferencias de Archivos
      • Evading Detection
      • Linux File Transfer Methods
      • Miscellaneous File Transfer Methods
      • Transferring Files with Code
      • Windows File Transfer Methods
      • Otros
        • Usando ICMP
        • Usando ncat y tar
    • Shell y Payloads
      • Spawning shell interactiva
      • Conexión de RDP
    • Password Attacks
      • Cracking
      • Windows Local Password Attacks
      • Linux Local Password Attacks
      • Windows Lateral Movement
    • Fortinet
      • Configuración estática de Firewall
      • Licencia
      • Configuración de interfaces
      • Primera política
      • Rutas estaticas
  • Red Team Path - THM
    • Enumeración
      • Linux
      • Windows
    • Movimiento lateral
      • Movimiento Lateral
    • Pivoting
      • PortForwarining y pivoting
    • Host Evasion
      • Windows Internal
      • Introduccion a Windows
      • Abusing Windows Internal
      • Introducción a Antivirus
      • AV Evasion ShellCode
      • Principios de Ofuscación
      • Evasión de Firmas
      • Bypass UAC
      • Runtime Detection Evasion
      • Evading Logging and Monitoring
      • Living Off the Land
    • Networking Security Evasión
      • Network Security Solutions
      • Firewalls
      • Sandbox Evasion
    • Comprometiendo un directorio activo
      • Active Directory Basics
      • Breaching Active Directory
      • Enumerating Active Directory
      • Exploiting Active Directory
      • Persisting Active Directory
      • Credentials Harvesting
Con tecnología de GitBook
En esta página
  • Configuración de interfaces
  • Configuración de WAN
  • Puerto 2
  • Puerto 3
  • Configuración de Static Routes
  • Configuración de LAN
  • Configuración de WAN por consola
  • Configuración de Static Routes por consola
  • Configuración de LAN por consola
  1. Guias y Herramientas
  2. Fortinet

Configuración de interfaces

AnteriorLicenciaSiguientePrimera política

Última actualización hace 5 meses

Configuración de interfaces

Tendremos en diseño de red para nuestros Firewalls

Configuración de WAN

Puerto 2

Para configurar una wan (ISP) elegiremos el puerto que deseamos configurar, en nuestro caso será el puerto 2 y 3.

Elegimos el puerto que deseamos configurar.

Tendremos que configurar y agregar los siguiente: Alias que en mi caso le puse ISP 1 dandole un rol de WAN y asignado la IP 200.212.31.1/30

Luego simplemente haremos click en OK y se guardara.

Puerto 3

Ahora hagamos lo mismo para el Puerto 3 .

Luego podremos observar las direcciones IPs que le asignamos en la opción de interfaces.

Pero aun no tendremos conectividad con internet.

Esto ocurre porque nos falta configurar el static Routes.

Configuración de Static Routes

Iremos al apartado de static routes y seleccionaremos Create New

Ahora tendremos estas opciones, en la cual ingresaremos la dirección del gateway y el puerto(si tabulas te deberia de agregar el puerto automaticamente)

Para guardar seleccionaremos la opción de OK y se guardaría. Hacemos lo mismo con la interface del puerto 3. Luego de configurarlo podremos observar lo siguiente con las direcciones que nosotros configuramos.

Ahora probamos nuevamente y debemos de tener conectividad con internet.

Configuración de LAN

La configuración de LAN es parecida a la de WAN solo se diferencia en el rol

Ingresamos a la opción de Interfaces y seleccionamos el puerto que deseamos configurar.

En este caso le ponemos el Alias y el Rol, que es de una LAN y ingresamos la dirección IP.

Luego podremos observar de esta manera si lo configuramos bien:

Configuración de WAN por consola

Para configurar la Wan del SITE B lo realizaremos por consola. En la siguiente imagen vemos que tenemos las interfaces sin configurar:

Ahora ingresaremos al terminal, lo podemos hacer desde el cli del sitio web o desde putty contactándonos por ssh

Port2

Primero debemos ingresar a la configuración de las interfaces con el comando:

SITE-B # config system interface 

Luego editaremos(configuraremos) un puerto, en nuestro caso es el port2:

SITE-B (interface) # edit port2 

Ahora asignaremos una dirección de IP:

SITE-B (port2) # set ip 60.89.123.1/30

Agregamos el alias y el rol:

SITE-B (port2) # set alias ISP-1
SITE-B (port2) # set role wan 

Finalmente guardamos con :

SITE-B (port2) # next

La diferencia de next y end radica en que next te deja o no sale de la configuracion de interfaces y end da por entendido que terminaste de configurar las interfaces en nuestro caso.

Port3

Repitamos el proceso con el puerto 3

SITE-B (interface) # edit port3
SITE-B (port3) # set ip 45.32.12.1/30
SITE-B (port3) # set alias ISP-2
SITE-B (port3) # set role wan 
SITE-B (port3) # next

Luego de configurar podemos observar desde la interfaz la configuración que realizamos desde la terminal.

Configuración de Static Routes por consola

Para agregar la configuración de static routes ingresaremos a la configuración, en este caso podemos ingresar con el comando:

SITE-B # config router static 

Agregaremos y para ello debemos de ingresar el siguiente comando:

SITE-B (static) # edit 1

Vemos que se añadió

Luego ingresamos show y en la siguiente imagen pusimos get, en show nos brinda menos información que get. Estos se diferencia en que show es usando para ver los cambios significativos o información relevante y get te brinda la información completa

Luego de aclarar la diferencia de show y get, vamos a agregar el gateway y el puerto.

SITE-B (1) # set gateway 60.89.123.2
SITE-B (1) # set device port2 

En este caso podemos hacer lo mismo para el puerto 3:

SITE-B (static) # edit 2
SITE-B (2) # show
SITE-B (2) # set gateway 45.32.12.2
SITE-B (2) # set device port3 
SITE-B (2) # set distance 15
SITE-B (2) # end

luego verificamos que tengamos conectividad a internet:

Configuración de LAN por consola

Para realizar la configuración de la LAN debemos ingresar los siguientes comandos, esto se parece mucho a la configuración de un wan a diferencia de que se asigna otro rol.

SITE-B # config system interface 
SITE-B (interface) # edit port4 
SITE-B (port4) # set ip 10.0.2.254/24
SITE-B (port4) # set allowaccess ping 
SITE-B (port4) # set alias LAN
SITE-B (port4) # set role lan 
SITE-B (port4) # next
SITE-B (interface) # end

Luego de configurarlo podremos ver las interfaces configuradas:

Con show podemos ver que no se tiene ninguna configuración.

Luego de agregarlos o ingresado los comando indicados podremos ver la siguiente configuración :

20240710120545.png
20240710121550.png
20240710121808.png
20240710121859.png
20240710121933.png
20240710123046.png
20240710123121.png
20240710123240.png
20240710123323.png
20240710123341.png
20240710124221.png
20240710124401.png
20240710124433.png
20240710125316.png
20240710125739.png
20240710125753.png
20240710125938.png
20240710130804.png
20240710130827.png
20240710131004.png
20240710133912.png
20240710130239.png
20240710130303.png