Cambio de interfaz - mover reglas

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
fcanepa
Mensajes: 1
Registrado: 20 Ene 2011, 17:43

Cambio de interfaz - mover reglas

Mensaje por fcanepa »

Hola gente
Estamos en un proceso de rediseño de nuestra arquitectura de red, uno de los cambios tiene que ver con tomar ventaja de las interfaces gigabit de la unidad FortiGate.
Tenemos que migrar una red completa definida en la interfaz 'port1 a la interfaz' wan1.
La definición de la interfaz es la parte fácil, pero hay un montón de reglas de firewall creadas.
Me pregunto si hay algún procedimiento recomendado para lograr esto, en lugar de borrar y crear la regla por regla.

Gracias de antemano.
Facundo.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Cambio de interfaz - mover reglas

Mensaje por gabyrossi »

Hola, como estas?
Lo que hago generalmente en esos casos es hacer un backup de la config, y luego copio las politicas, en un archivo, edito cada una cambiandole el id (por un id nuevo) y el nombre de las interfaces.
luego por cli, o por ssh copi y pego las nuevas politicas.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder