Empezar Politicas en fortigate 200d

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
ldanniel
Mensajes: 3
Registrado: 13 May 2014, 16:00

Empezar Politicas en fortigate 200d

Mensaje por ldanniel »

Muy Buenos dias... les comen to mi caso, mas bien soy nuevo en esto...tengo un fortigate 200d y solot engo uan regla para recibir internet que es la siguiente

from to source Destination schedule service Action
lan wan2 all all always all accept

y obio con etso mi internet esta libre lo siguiente que quiero realizar es poner politicas a ciertos segmentos de la red es deci queire que la ip 192.1.13.200 a la 192.1 .13. 215 bloquear facebook la otra 192.1.13.100 a 192.1.13.120 bloquea todo internet y solo darles acceso a hotmail.com por ejemplo

ya intente hacer los grupos donde me pide rango de ip pero no me aplica la regla.. espero em pudieran ayudar y encaminar... soy nuevo en esto ejej gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Empezar Politicas en fortigate 200d

Mensaje por gabyrossi »

Hola, las nuevas reglas que hagas, las tendras que ir ubicando arriba de la que hiciste primero de todo que tiene origen all.

Las politicas se leen de arriba hacia abajo.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Tomala Holguin
Mensajes: 1
Registrado: 17 Nov 2023, 16:17

Re: Empezar Politicas en fortigate

Mensaje por Tomala Holguin »

hola tengo un fortigate 60 e y soy nuevo quiero poner politicas a ciertos segmentos de mi red pero no a toda la red quizas deberia crear grupos .
Como puedo crear y asignar las ip
AndresW
Mensajes: 455
Registrado: 09 Jun 2014, 17:05

Re: Empezar Politicas en fortigate

Mensaje por AndresW »

Tomala Holguin escribió: 17 Nov 2023, 18:29 hola tengo un fortigate 60 e y soy nuevo quiero poner politicas a ciertos segmentos de mi red pero no a toda la red quizas deberia crear grupos .
Como puedo crear y asignar las ip
Primero crea los objetos Address (uno para cada segmento) y luego asocialos a un Address-Group, luego crea una firewall policy y define como origen el grupo.
Saludos!

_____________________________________________________________

Grupo de Telegram referente a FortiGate --> https://t.me/FortiGate_es
Responder