hola!
tengo un fortigate 30B cree 6 politicas de wan-internal y internal-wan dos tienen como address 0.0.0.0 y otras 4 con direcciones IP diferentes, si esta la politica que tiene 0.0.0.0 si puedo navegar pero no tengo restricciones pero si quito esta politica no navega nadie
alguein sabe que me falta?
Gracias
no puedo navegar
Re: no puedo navegar
Hola, no necesitas poliria ca wan a interna.
solo necesitas politica o politicas de internal a wan1. nateando y aplicando filtros que necesites.
si tenes mas de una se aplican segun el source y destino y sercivio que chequea desde arriba hacia abajo de las politicas.
saludos
solo necesitas politica o politicas de internal a wan1. nateando y aplicando filtros que necesites.
si tenes mas de una se aplican segun el source y destino y sercivio que chequea desde arriba hacia abajo de las politicas.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 2
- Registrado: 13 Jun 2011, 14:48
Re: no puedo navegar
deje solo 2 politicas, una con direcciones ip definidas y otra con 0.0.0.0/0.0.0.0(all) solo de interna a wan ambas, si retiro la politica all no navega y al estar las dos no aplica mi protection profile, si a la politca all le aplico mi protection profile todos los equipos bloquean los servicios de esta politica, y deseo dejar algunos equipos sin restricciones, gracias
Re: no puedo navegar
vamos de nuevo. Esto es un firewall, en las politicas de firewall se leen de arriba hacia abajo. si queres tener varias politicas las primeras tendran que ser mas particulares (para una ip, o rangos de ip, o grupos de ips) las demas para otros. o alguna con all o para toda tu red interna.
Obviamente nateadas.
te recomiendo que leas un poco, si n te sera dificil trabajar con el equipo.
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
saludos
Obviamente nateadas.
te recomiendo que leas un poco, si n te sera dificil trabajar con el equipo.
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst