Ordenando políticas de seguridad para permitir diferentes niveles de acceso de equipos Fortigate

Home / Ordenando políticas de seguridad para permitir diferentes niveles de acceso de equipos Fortigate

ordenando-políticas-de-seguridad-para-permitir-diferentes-niveles-de-acceso-1

  • En este manual explicaremos como ordenar múltiples políticas de seguridad, para que la política apropiada se aplique a diferentes tráficos de red en equipos Fortigate. En el manual se usarán tres políticas: una que permita a una PC específica acceder a todos los servicios, uno que solo permite el acceso a Internet a otros dispositivos de red, y una política de negación predeterminada.

  1. Configuración de Política para el acceso a Internet
    • Paso 1. Vamos a Policy & Objects > IPv4 Policy > Create New y configuramos la política para el acceso a Internet. En name escribimos Internet, en Incoming Interface y Outgoing Interface seleccionamos Lan y Wan respectivamente, en source seleccionamos all , en destination all , en Schedule always , en Service seleccionamos DNS , HTTP , HTTPS solo para acceso a Internet y por último en Action ACCEPT.ordenando-políticas-de-seguridad-para-permitir-diferentes-niveles-de-acceso-2ordenando-políticas-de-seguridad-para-permitir-diferentes-niveles-de-acceso-3
    • Paso 2. Vamos a Policy & Objects > IPv4 Policy > Create New y creamos una política para Denegar el acceso. En name escribimos Denegar , incoming interface y outgoing interface seleccionamos Lan y Wan respectivamente , source seleccionamos all , Destination seleccionamos all , Schedule always , Service seleccionamos All y por último en Action seleccionamos DENY.ordenando-políticas-de-seguridad-para-permitir-diferentes-niveles-de-acceso-4
  2. Creación de Política para PC
    • Paso 3. Vamos a Network > Interfaces > Lan > Advanced > Create New y agregamos la MAC Address de nuestra PC y en Action or IP seleccionamos Assign IP y finalizamos con un OK.ordenando-políticas-de-seguridad-para-permitir-diferentes-niveles-de-acceso-5
    • Paso 4.  Vamos a Policy & Objects > Addresses > Create New. En name escribimos PC y en Subnet / IP Range escribimos la dirección IP de nuestra PC.ordenando-políticas-de-seguridad-para-permitir-diferentes-niveles-de-acceso-6
    • Paso 5.  Creamos una Política para nuestra PC, vamos a Policy & Objects > IPv4 Policy > Create New. En name escribimos PC, Incoming Interface y Outgoing Interface seleccionamos Lan y Wan respectivamente, en Source seleccionamos nuestra Addresses creada en el paso anterior, Destination seleccionamos all , Schedule seleccionamos always , service seleccionamos All  y por último en Action seleccionamos ACCEPT.ordenando-políticas-de-seguridad-para-permitir-diferentes-niveles-de-acceso-7
    • En security Profiles no activamos nada, en logging Options seleccionamos All Sessions y por último habilitamos Enable this Policy.ordenando-políticas-de-seguridad-para-permitir-diferentes-niveles-de-acceso-8
  3. Ordenando las Políticas
    • Paso 6. Vamos a Policy & Objects > IPv4 Policy y ordenamos las políticas como en la imagen. Esto se para dar un orden de prioridad a las políticas.ordenando-políticas-de-seguridad-para-permitir-diferentes-niveles-de-acceso-9
  4. Resultados
    • Ahora no podremos entrar a alguna dirección con http y https pero si podremos ingresar a páginas de internet.ordenando-políticas-de-seguridad-para-permitir-diferentes-niveles-de-acceso-10ordenando-políticas-de-seguridad-para-permitir-diferentes-niveles-de-acceso-11

Grid Solutions es partner oficial de Fortinet, contamos con la experiencia en todo tipo de configuraciones. Si cuenta con alguna necesidad referente a equipos Fortigate u otros no dudes en Contactarnos.

Dejar un comentario