Mascara de red Incorrecta?

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
marcelocool
Mensajes: 28
Registrado: 22 Feb 2019, 15:00

Mascara de red Incorrecta?

Mensaje por marcelocool »

Hola...me pasa algo curioso:

tengo mis redes wan con la mascara de red del proveedor...ok (29)
Mascara de red de mi lan...ok 255.255.255.0 (24)

Pero mis usuarios en FortiWifi60e figuran en la subred con la mascara 255.255.255.255 (32).

Todas las direcciones están tomadas del inventario de direcciones pasando por la lan en mascara 24 se ven OK.
Al momento de aplicar políticas en ¨Direcciones¨ figuran con la mascara 32.

es normal? que pasos faltaron? que posible error se cometió?
Todos están son salida a red normal, pero no hay coincidencia con la mascara.

Gracias!

Avatar de Usuario
makco10
Mensajes: 1122
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Mascara de red Incorrecta?

Mensaje por makco10 »

Hola,

Esto es normal dentro del firewall, cuando creas un objeto nuevo de direccion y colocas una mascara /24 el firewall lo entenderá como una subnet, al colocar mascara /32 entenderá como una direccion especifica.

Saludos.

https://cookbook.fortinet.com/glossary/subnet-mask/

https://help.fortinet.com/fos50hlp/54/C ... resses.htm
Defend Your Enterprise Network With Fortigate Next Generation Firewall

marcelocool
Mensajes: 28
Registrado: 22 Feb 2019, 15:00

Re: Mascara de red Incorrecta?

Mensaje por marcelocool »

Hola,

esto no afecta a las politicas?
Aplico políticas a ciertos equipos (sin red-limitados-full internet) y quienes tiene restricciones siguen con navegación normal.
todos los clientes q obvservo tiene internal LAN /24 pero en la descripción figura 32

Avatar de Usuario
makco10
Mensajes: 1122
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Mascara de red Incorrecta?

Mensaje por makco10 »

Hola,

Revisa el orden de las politicas, debes ordenar las politicas desde lo mas especifico hacia lo mas general.

Te comparto este link que te podria ser util: https://cookbook.fortinet.com/creating- ... licies-54/

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

Responder