IMPORTAR POLÍTICA PALOALTO A FORTI

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
manmass
Mensajes: 2
Registrado: 21 May 2014, 12:14

IMPORTAR POLÍTICA PALOALTO A FORTI

Mensaje por manmass »

Muy buenas compañeros,

necesito ayuda y de la buena.

Estoy en un proyecto en el que tengo que hacer una migración de un firewall Palo Alto a un firewall Forti. De momento estoy recopilando información, pero, ¿sabéis alguna manera de realizarlo de manera automática o semi? existen sobre unas 500 reglas. Estoy revisando información de PaloAlto ya que apenas lo conozco.

Es poco información la que doy pero no tengo muy claro por donde comenzar. Creo que será necesario realizar algún tipo de script.

Gracias de antemano.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: IMPORTAR POLÍTICA PALOALTO A FORTI

Mensaje por gabyrossi »

HOla, no hay nada en forma automatica.
tendras quer hacerlo a mano... o al menos sacar objetos _(direcines de red, ips, usuarios, etc) e ir armandolos ya sea por cli en un txt y luego copiarlos al forti
o uno por uno.
ES un trabajo, pero seguramente de esas 500 reglas muchas no serviran, asique te recomiendo que las revises con la persona quie lo administra y vayas pásando las necesarias.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
manmass
Mensajes: 2
Registrado: 21 May 2014, 12:14

Re: IMPORTAR POLÍTICA PALOALTO A FORTI

Mensaje por manmass »

Hola de nuevo,

he conseguido una serie de scripts para importar las reglas de Palo Alto en el forti. Un compañero ha creado los scripts a partir de la información obtenida en Palo Alto, pero está de baja y no puedo hablar con él. Los scripts están organizados en txt.
Mi pregunta es, ¿cual sería la forma de ejecutar los scripts o más bien los datos que tengo dentro de los ficheros txt e incorporarlos en la configuración final del forti?
¿sería por ssh y después ejecutando algún comando interno? ¿existe alguna manera de proceder?

Disculpad, no tengo mucha experiencia en ese tipo de operación en Fortinet.

Un saludo y gracias de antemano,
Manuel
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: IMPORTAR POLÍTICA PALOALTO A FORTI

Mensaje por gabyrossi »

hola, todo dependera de esos script.


si haces un backup del fortigate y lo abris con un editor de texto, veras como se escriben las config.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder