no puedo navegar

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
ricardo_nisecom
Mensajes: 2
Registrado: 13 Jun 2011, 14:48

no puedo navegar

Mensaje por ricardo_nisecom »

hola!

tengo un fortigate 30B cree 6 politicas de wan-internal y internal-wan dos tienen como address 0.0.0.0 y otras 4 con direcciones IP diferentes, si esta la politica que tiene 0.0.0.0 si puedo navegar pero no tengo restricciones pero si quito esta politica no navega nadie

alguein sabe que me falta?

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: no puedo navegar

Mensaje por gabyrossi »

Hola, no necesitas poliria ca wan a interna.

solo necesitas politica o politicas de internal a wan1. nateando y aplicando filtros que necesites.

si tenes mas de una se aplican segun el source y destino y sercivio que chequea desde arriba hacia abajo de las politicas.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
ricardo_nisecom
Mensajes: 2
Registrado: 13 Jun 2011, 14:48

Re: no puedo navegar

Mensaje por ricardo_nisecom »

deje solo 2 politicas, una con direcciones ip definidas y otra con 0.0.0.0/0.0.0.0(all) solo de interna a wan ambas, si retiro la politica all no navega y al estar las dos no aplica mi protection profile, si a la politca all le aplico mi protection profile todos los equipos bloquean los servicios de esta politica, y deseo dejar algunos equipos sin restricciones, gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: no puedo navegar

Mensaje por gabyrossi »

vamos de nuevo. Esto es un firewall, en las politicas de firewall se leen de arriba hacia abajo. si queres tener varias politicas las primeras tendran que ser mas particulares (para una ip, o rangos de ip, o grupos de ips) las demas para otros. o alguna con all o para toda tu red interna.

Obviamente nateadas.
te recomiendo que leas un poco, si n te sera dificil trabajar con el equipo.

[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder