Bloqueo por MAC FG110C

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
cv123456
Mensajes: 5
Registrado: 28 Sep 2011, 14:45

Bloqueo por MAC FG110C

Mensaje por cv123456 »

Estimados
Cómo se puede configurar bloqueos o accesos pero a nivel de MAC, en un Fortinet 110 C ?
muchas gracias
Carlos J.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo por MAC FG110C

Mensaje por gabyrossi »

hola, si tenes algun dhcp podrias asignarle siempre la misma ip y bloquear por ahi.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
cv123456
Mensajes: 5
Registrado: 28 Sep 2011, 14:45

Re: Bloqueo por MAC FG110C

Mensaje por cv123456 »

ok. gracias voy a probar.
cv123456
Mensajes: 5
Registrado: 28 Sep 2011, 14:45

Re: Bloqueo por MAC FG110C

Mensaje por cv123456 »

Estimado he probado con asignar mac a ip en el dhcp, sin embargo cabe preguntarse cómo se qué direcciones y qué asignaciones se han registrado ? , existe algún comando que me indique cuáles son las reservadas y sus respectivas MAC ?
Saludos y gracias
Carlos J.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo por MAC FG110C

Mensaje por gabyrossi »

hola, el fortigate es server de dhcp?
tenes un monitor de dhcp ahi

por cli podes resevar mac a tal ip

ejemplo:
config system dhcp reserved-address

edit "ntbk9"

set ip 192.168.39.249

set mac 00:1b:78:ee:59:80

next
end
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
cv123456
Mensajes: 5
Registrado: 28 Sep 2011, 14:45

Re: Bloqueo por MAC FG110C

Mensaje por cv123456 »

Hola
Gracias por responder tan pronto.
Si, efectivamente el fortigate es el dhcp y la asignación la hice por "cli", pero la pregunta es cómo puedo posteriormente saber el estado de las asignaciones cuántas son, qué IP's y a qué nombres o identificadores.
gracias
saludos
Carlos J.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo por MAC FG110C

Mensaje por gabyrossi »

hola haciendo un show en vez de un config.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
cv123456
Mensajes: 5
Registrado: 28 Sep 2011, 14:45

Re: Bloqueo por MAC FG110C

Mensaje por cv123456 »

ok. muchas gracias
saludos
Carlos J.
Responder