Configuración de Politica

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
bcastillo
Mensajes: 27
Registrado: 22 Ago 2009, 00:24

Configuración de Politica

Mensaje por bcastillo »

Buen día, como puedo configurar una politica donde la ip se pegue a la MacAdress o hacerlo solo por MacAdress?

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Configuración de Politica

Mensaje por gabyrossi »

Hola, para hacer eso, deberas tener activo en el fortigate un server de dhcp en alguna de las interfaces, luego por comandos, le podes reservar una ip a tal mac-address.

el comando para hacer eso es:

config system dhcp reserved-addres

edit "PcMendez"

set ip 192.168.2.63

set mac 00:13:a9:f6:74:bb

next
end

Luego haras la politica por esa ip.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
bcastillo
Mensajes: 27
Registrado: 22 Ago 2009, 00:24

Re: Configuración de Politica

Mensaje por bcastillo »

Gracias, esto me funcionará aunque mi red interna las IPs se den manuales y no por DHCP? y en que interfas tendría que asignarle el server DHCP, uso INTERNAL y WAN1.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Configuración de Politica

Mensaje por gabyrossi »

Hola, la preguntas que haces es logica!!! tus pc donde estan conectadas? en la interna? entonces dhcp en la interna.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
bcastillo
Mensajes: 27
Registrado: 22 Ago 2009, 00:24

Re: Configuración de Politica

Mensaje por bcastillo »

ya active el DHCP en la Internal y funciona muy bien, y en la consola ya reserve una para prueba, ahora, cuando intento crear la politica no me aparece en el listado de direcciones, tambien alli debo agregarla?

Gracias, es que soy nuevo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Configuración de Politica

Mensaje por gabyrossi »

Hola, claro lo que hiciste fue reservarla..... ahora la agregas en firewall ->address y la cargas en la politica.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder