Blacklist

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
jesusv
Mensajes: 12
Registrado: 06 Jul 2023, 21:46

Blacklist

Mensaje por jesusv »

Hola buenas!!!!

Al momento de crar una Blacklist en mi firewall police este no me funciona ya que me siguen llegando alertas de IPs que tratan de acceder por la WAN a la LAN
AndresW
Mensajes: 455
Registrado: 09 Jun 2014, 17:05

Re: Blacklist

Mensaje por AndresW »

Hola,

¿Cómo creaste la blacklist y qué necesitas proteger?
Saludos!

_____________________________________________________________

Grupo de Telegram referente a FortiGate --> https://t.me/FortiGate_es
jesusv
Mensajes: 12
Registrado: 06 Jul 2023, 21:46

Re: Blacklist

Mensaje por jesusv »

lo que pasa es que hay IPs como por ejemplo que es la 95.214.x.x que trata de entrar por las publicas, el cual creo una plitica la cual es,

from to source desstination service action
-WAN 1 y 2 LAN Ip bloqueadas all all Deny
jesusv
Mensajes: 12
Registrado: 06 Jul 2023, 21:46

Re: Blacklist

Mensaje por jesusv »

from: wan1 y 2, to:LAN, Source; ip bloqueadas, destination: all, service: all, Action:deny
AndresW
Mensajes: 455
Registrado: 09 Jun 2014, 17:05

Re: Blacklist

Mensaje por AndresW »

jesusv escribió: 21 Ago 2023, 23:04 lo que pasa es que hay IPs como por ejemplo que es la 95.214.x.x que trata de entrar por las publicas, el cual creo una plitica la cual es,

from to source desstination service action
-WAN 1 y 2 LAN Ip bloqueadas all all Deny
¿Y el destino es una IP pública del mismo FortiGate? Disculpa pero no estás siendo claro en lo que planteas.
Saludos!

_____________________________________________________________

Grupo de Telegram referente a FortiGate --> https://t.me/FortiGate_es
jesusv
Mensajes: 12
Registrado: 06 Jul 2023, 21:46

Re: Blacklist

Mensaje por jesusv »

Corrector! es por eso que quiero bloquear esas IPs
AndresW
Mensajes: 455
Registrado: 09 Jun 2014, 17:05

Re: Blacklist

Mensaje por AndresW »

Entonces por eso no está funcionando la policy que creaste, ya que el manejo del tráfico cuyo destino es la IP de una interfaz del mismo FortiGate debe permitirse o bloquearse a través de una local-in policy, a diferencia del que va destinado a un host "detrás" del firewall y que ingresa por una interfaz y sale por otra, como podría ser un server o estación de trabajo de una DMZ o red LAN, que se hace mediante una Firewall Policy.

Revisa este documento donde se explican las local-in policies

[Debes identificarte para poder ver enlaces.]
Saludos!

_____________________________________________________________

Grupo de Telegram referente a FortiGate --> https://t.me/FortiGate_es
Responder