Duplicar trafico de una interface a Otra

Para temas sobre las capacidades de FortiGate que permiten el control del trafico basandose en el contenido de la información que se transmite (filtrado a nivel de aplicación)
Responder
Pamela
Mensajes: 9
Registrado: 20 Feb 2013, 17:11

Duplicar trafico de una interface a Otra

Mensaje por Pamela »

Buenos días,


Necesito analizar el trafico de mi Interface WAN, por lo tanto quisiera duplicarlo en otra interface y en esa poder recolectarlo con un FIREEYE Algo como port mirroring.

Puedo hacer eso?

Agradezco cualquier tipo de info.

Gracias,
jbsd
Mensajes: 66
Registrado: 24 Jul 2010, 05:37

Re: Duplicar trafico de una interface a Otra

Mensaje por jbsd »

Hola Pamela,

Unas preguntas previas

- Modelo y versión de FortiOS.
- ¿En que modo tienes el FG, inteface o switch?.

Saludos.
Pamela
Mensajes: 9
Registrado: 20 Feb 2013, 17:11

Re: Duplicar trafico de una interface a Otra

Mensaje por Pamela »

Hola,
El fW es
v4.0,build0672,130904 (MR3 Patch 15)
y esta configurado en modo NAT. te refieres a eso?
jbsd
Mensajes: 66
Registrado: 24 Jul 2010, 05:37

Re: Duplicar trafico de una interface a Otra

Mensaje por jbsd »

Hola,

¿Y el modelo de FortiGate?, v4.0,build0672,130904 (MR3 Patch 15) es la versión del FortiOS (sistema operativo) que corres en el. Es importante manejar estos datos antes de poder ayudarte :)

Saludos.
Pamela
Mensajes: 9
Registrado: 20 Feb 2013, 17:11

Re: Duplicar trafico de una interface a Otra

Mensaje por Pamela »

Hola,

es un 300C
jbsd
Mensajes: 66
Registrado: 24 Jul 2010, 05:37

Re: Duplicar trafico de una interface a Otra

Mensaje por jbsd »

Hola,

La verdad es que nunca he llevado a cabo SPAN en el firewall, ya que prefiero hacerlo a nivel de switch por un tema de performance y aseguramiento de servicio. Sin embargo esta configuración te será útil.

config system switch-interface
edit <group_name>
set member <iflist>
set span {enable | disable}
set span-dest-port <portnum>
set span-direction {rx | tx | both}
set span-source-port <portlist>
set type {hub | switch | hardware-switch}
set vdom <vdom_name>
end

Saludos.
Pamela
Mensajes: 9
Registrado: 20 Feb 2013, 17:11

Re: Duplicar trafico de una interface a Otra

Mensaje por Pamela »

Gracias, voy a probar y te cuento.
jbsd
Mensajes: 66
Registrado: 24 Jul 2010, 05:37

Re: Duplicar trafico de una interface a Otra

Mensaje por jbsd »

Bien, pero te recomiendo hacerlo durante un horario de bajo impacto, ya que el mirroring en general es un proceso que consume demasiados recursos y podría eventualmente cargarte la máquina en demasía.

Saludos.
Pamela
Mensajes: 9
Registrado: 20 Feb 2013, 17:11

Re: Duplicar trafico de una interface a Otra

Mensaje por Pamela »

O es mejor analizarlo con un Switch??
jbsd
Mensajes: 66
Registrado: 24 Jul 2010, 05:37

Re: Duplicar trafico de una interface a Otra

Mensaje por jbsd »

En base a mi experiencia, yo te recomendaría hacerlo a nivel de switch. Bueno, también va a depender mucho del volúmen de tráfico que estaras mirroreando, así como también el modelo de switch donde lo harás.

Saludos.
Responder