Evitar el port scaning desde mi lan

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
paciero
Mensajes: 2
Registrado: 27 Jul 2013, 01:15

Evitar el port scaning desde mi lan

Mensaje por paciero »

Hola, a ver si me puede ayudar a evitar el port scaning desde mi lan uso un Fortinet 224b la mayoría de las políticas están bien definidas (creo yo) pero si por ejemplo se agrega una nueva IP y la misma no esta en la tabla de IPs la misma no puede salir a internet pero si puede hacerle ping a las demas PCs de la lan y también puede hacer port escaning, tengo una política internal-internal all/all deny pero igual no me bloquea a las Ips no autorizadas, espero haberme explicado y sus comentarios son bien recibidos

De ante mano gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Evitar el port scaning desde mi lan

Mensaje por gabyrossi »

hola, como estas? ese trafico lan to lan, no pasara por el fortigate... se vera a nivel switch.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
paciero
Mensajes: 2
Registrado: 27 Jul 2013, 01:15

Re: Evitar el port scaning desde mi lan

Mensaje por paciero »

Gracias por responder, entonces supongo que con switches administrarles se podría controlar?
Responder