Como Asignar Privilegios A Una IP

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
saintoner
Mensajes: 3
Registrado: 31 Ene 2011, 18:11

Como Asignar Privilegios A Una IP

Mensaje por saintoner »

Holaa buen dia..! soy muy novato con los forti.. quisiera asignarle algunos privilegios a ciertas ips.. tengo configurada una politica donde restringe la mayoria de las redes sociales y la mayoria de algunos servidores de almacenamiento, pero esta aplica para toda la red.. aora quisiera crear alguna polita para ciertas maquinas puedan tener acceso a todo.. he intentado configurar de la siguiente forma. no se si este mal hecha el equipo es un FTG 100a con las v.4.0

interfaz origen: internal
direccion origen: anexo la ip (me pide subred/ip rango)
interfaz destino: wan1
direccion destino: all
horario: always
servicio: any
accion: accept

y de ahii no le asigno ningun tipo de filtro ..
pero no mas no me funciona.. la vdd no se si se configure de otra forma.. como repito soy nuevo en estoy y quisiera aprender..
GRACIAS y SALUDOS
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Como Asignar Privilegios A Una IP

Mensaje por gabyrossi »

Hola, para que te funciones, primero tendrias que asignale al source la ip o las ips o rangos para que no tengan filtros, luego natear la politica y subirla arriba de la politica actual donde sale a intgernet toda la red.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
saintoner
Mensajes: 3
Registrado: 31 Ene 2011, 18:11

Re: Como Asignar Privilegios A Una IP

Mensaje por saintoner »

Ok ya hise todo lo indicado, pero no consigo poder natear la politica, no me aparece ninguna opcion y no tengo idea de como hacerlo.. te agradesco mucho..g

saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Como Asignar Privilegios A Una IP

Mensaje por gabyrossi »

Hola, edita la politic y revisa que hay un tilde para habilitar NAT

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
saintoner
Mensajes: 3
Registrado: 31 Ene 2011, 18:11

Re: Como Asignar Privilegios A Una IP

Mensaje por saintoner »

Si claro eso hise, pero no me sale ninguna opcion de nat.. aora no sera x que lo tengo operando en modo transparente ? lo intente poner en modo NAT pero me desconfiguro todo y me dejo sin red. y me estoy dando cuenta que apartir que creo una politica mas, ya no me la aplica aparece como OK pero mas no me funciona. Ejemplo: tengo una ke va de wan a internal y otra que va de internal a wan con esas establesco la conexion, despues biene lo bueno.. tengo una 3 politica de internal a wan, que es la que esta funcionando OK es la que tiene asignada el filtroweb( para toda la red ) cuando creo la 4 politica aplico en source el grupo que deseo, los privilegios y la subo arriba dela 3 y nada no funciona..ya intente aplicando un perfil con las mismas webs blokeadas pero en modo permitidas y nada... sigo atorado aqui.. ya estube leyendo muchisimo pero no encuentro algo similar

gracias por tu ayuda gabriel saludos!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Como Asignar Privilegios A Una IP

Mensaje por gabyrossi »

hola, claro si esta en trasparente es como switch.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder