Saber que política se está aplicando

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
carlox
Mensajes: 6
Registrado: 29 Feb 2008, 17:53

Saber que política se está aplicando

Mensaje por carlox »

Hola a todos,

Existe algún modo, supongo que mediante CLI, para saber qué política se está aplicando en una conexión.

Me explico un poco. Si se lanza el sniffer (diag sniff packet port1 'host 1.1.1.1' 4) se ve por qué interfaz entra y sale un determinado paquete. Es posible conocer además el PolicyID que ha permitido ó denegado el trafico de una determinada traza. Necesitaría que en el resultado del comando anterior apareciera una columna más con el Policy ID.

Existe algún comando para hacer esto?

Muchas gracias

Carlos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Saber que política se está aplicando

Mensaje por gabyrossi »

hola, como estas? Si necesitas saber que politica se esta corriendo, muchas veces sirve la opcion de session que estan activas en tiempo real.
ESo lo ves en la pantalla de estatus -> session y ahi filtras por ip source... lo que estes buscando y te va a dar la politica que se esta corriendo para esa ip.

Fijate si te sirve eso.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder