Bloquear ips dentro de una lan

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
alor
Mensajes: 20
Registrado: 21 Ene 2008, 23:53

Bloquear ips dentro de una lan

Mensaje por alor »

Buenos Dias. Sucede de que tengo mis politicas establecidas, el caso es que las ips de la red local y que estan registradas dentro del address
salen a internet, con los persmisos dados.

Luego si entro con otra ip que no esta registrada si tiene salida a internet, cuando no debe de suceder esto en realidad no debe de suceder..

No se que hice mal o que se me esta pasando.

De ante mano Garcias.

atte: alor
Avatar de Usuario
link
Mensajes: 110
Registrado: 10 May 2007, 08:02

Re: Bloquear ips dentro de una lan

Mensaje por link »

puedes ponernos las reglas que tienes puesta en el Fortigate para echarlas un vistazo??

saludos
elsa ribeiro
Mensajes: 5
Registrado: 22 Jul 2008, 19:58

Re: Bloquear ips dentro de una lan

Mensaje por elsa ribeiro »

Buenas TArdes

tengo un forti 100a ...y quiero en la lan bloquear por ip.
Agradezco comentarios /procedimiento
Lo tengo hace poco y estoy navegando x problemas de abuso
gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Bloquear ips dentro de una lan

Mensaje por gabyrossi »

Hola, como estas Elsa?Lo que queres es bloquear internet a determinadas ips? Si es asi, lo que tenes que haces es muy facil, cargas las ips o rangos a bloquearles internet en firewall -> address. luego armas una politica de navegacion con source las ips a bloquear y destino wan donde tenes conecto internet y con accion DENY.

SALUDOS
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
elsa ribeiro
Mensajes: 5
Registrado: 22 Jul 2008, 19:58

Re: Bloquear ips dentro de una lan

Mensaje por elsa ribeiro »

Gracias voy a probar



gabyrossi escribió:Hola, como estas Elsa?Lo que queres es bloquear internet a determinadas ips? Si es asi, lo que tenes que haces es muy facil, cargas las ips o rangos a bloquearles internet en firewall -> address. luego armas una politica de navegacion con source las ips a bloquear y destino wan donde tenes conecto internet y con accion DENY.

SALUDOS
Gabriel
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Bloquear ips dentro de una lan

Mensaje por gabyrossi »

hola, de nada

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder