consulta mac address

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
pani_alex
Mensajes: 24
Registrado: 03 Nov 2008, 12:55

consulta mac address

Mensaje por pani_alex »

hola, tengo un fortigate 60 y me gustaria saber si se puede habilitar las pcs por mac address para salida a internet, porque no estoy viendo la opcion solo me da por ip y fqdn q no tengo la menor idea de lo q sera.. presento mi problema, se da con los dispositivos q entran a la red por wifi(celulares, iphone, ipad) o las notebook (tanto por wifi como por cable) q cada ves q se conectan les da una ip distinta, la ip del wifi es asignada por el ruteador wifi, no es el foti, pero segun mi conocimiento el mac es unico y no cambia para cada dispositivo, asi que me interesa crear las reglas por el.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: consulta mac address

Mensaje por gabyrossi »

Hola, asignarle una ip a una mac. lo tendras que hacer en el dispositivo que es el server de dhcp. no podras hacer en el fortigate porque noi es el que brinda las ips.

luego que hagas eso, si podras hacer politicas por ip.

si el fortigate fuera server der dhcp ahi si podrias reservar cierta ip por mac.
viewtopic.php?f=5&t=1080&p=4951&hilit=set+mac#p4951

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pani_alex
Mensajes: 24
Registrado: 03 Nov 2008, 12:55

Re: consulta mac address

Mensaje por pani_alex »

interesante, pero creo q me exprese mal, lo q me gustaria saber es si en firewall/polyci se pucede crear las reglas colocando el mac en ves de las ip, pues hay dispositivos q ni me interesa saber cual es su ip, solo q tengan acceso a internet..

pero ya que mencionaste el tema, eso de q el server dhcp asigne ip a las mac q se conecten me parece muy interesante, pero alli dice q unicamente eso se hace por consola, no hay ninguna interfas para facilitar y evitar equivocaciones?
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: consulta mac address

Mensaje por gabyrossi »

Hola, como estas? solo por ip podrias, por mac no.

si habilitas que el fortigate sea el server de dhcp (brinde las ip) solo las podes reservar por mac via cil(consola).
Ojo que hay un limite , por modelo de equipo.

En la version que se viene dentro de poco 4.0 MR3 esto podra hacerse por web.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pani_alex
Mensajes: 24
Registrado: 03 Nov 2008, 12:55

Re: consulta mac address

Mensaje por pani_alex »

el fortigate 60 lo soportara? para cuando esta previsto q salga?
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: consulta mac address

Mensaje por gabyrossi »

Hola, fortigate 60 o 60a no, 60b o 60c si.

En breve.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Robberson
Mensajes: 1
Registrado: 05 Sep 2011, 08:19

Re: consulta mac address

Mensaje por Robberson »

Hola, como estas? solo por ip podrias, por mac no.

si habilitas que el fortigate sea el server de dhcp (brinde las ip) solo las podes reservar por mac via cil(consola).
Ojo que hay un limite , por modelo de equipo.

En la version que se viene dentro de poco 4.0 MR3 esto podra hacerse por web.
cristian01
Mensajes: 1
Registrado: 07 Feb 2018, 17:09

Re: consulta mac address

Mensaje por cristian01 »

-en un fortigate 100d como se asigna o reserva una ip por mac ? ( hay forma de hacerlo de forma gráfica y no por consola)
- el fortigate esta configurado el dhcp, como tambien reservo una ip por mac?

La idea de esto es poder dar full acceso a internet a ciertos equipos .

Su ayuda please.

Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: consulta mac address

Mensaje por gabyrossi »

hola, si lo haces directamente en la interfaz donde tenes la parte avanzada del dhcp server.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder