-Tengo el acceso a 4 Fortigate80C (usuario solo lectura por el momento)
-Ubicación de los Fortigate en cuatro países diferentes:
SUC1: Versión de firmware v4.0,build0217,110616 (MR1 Patch 10) DMZ 192.168.10.0 LAN 192.168.1.0, 192.168.5.0
SUC2: Versión de firmware v4.0,build0328,110718 (MR2 Patch

SUC3: Versión de firmware v4.0,build0458,110627 (MR3 Patch 1)DMZ 192.168.30.0 LAN 192.168.3.0
SUC4: Firmware Version v4.0,build0192,091222 (MR1 Patch 2)DMZ 192.168.40.0 LAN 192.168.4.0
-Conectados por VPN IPsec
Mi duda es la siguiente en la sucursal numero uno tiene configurado en la interfaz “internal” la 192.168.1.0 y como IP segundaria la 192.168.5.0 y necesito aislar totalmente la 192.168.5.0 del resto bloqueando absolutamente TODO excepto su salida a internet. ¿Cuales son los pasos a seguir para realizar esto?
*Otra duda como agrego un grupo de solo algunos Host para hacer acepciones de algunas reglas de filtrado por ejemplo de web y IM
PD: ¿Es recomendable que todos los firmware sean idénticos?
Saludos,
David González