~ / blog / fortinet
FORTIGATE

Objetos y grupos de dirección

No repitas IPs sueltas en tus políticas: crea objetos de dirección.

En config firewall address define cada servidor con su subred de host, máscara treinta y dos. Luego, en config firewall addrgrp, agrúpalos en un solo objeto llamado Servidores.

Ahora una política puede referirse a todo el grupo, y cuando agregues un servidor nuevo, solo lo metes al grupo y todas las reglas se actualizan solas. Ordenado y escalable.

# los comandos

FGT # config firewall addresscopiar
FGT (address) # edit "Web-Server"copiar
FGT (Web-Server) # set subnet 10.0.0.10 255.255.255.255copiar
FGT (Web-Server) # nextcopiar
FGT (address) # edit "DB-Server"copiar
FGT (DB-Server) # set subnet 10.0.0.20 255.255.255.255copiar
FGT (DB-Server) # nextcopiar
FGT (address) # endcopiar
FGT # config firewall addrgrpcopiar
FGT (addrgrp) # edit "Servidores"copiar
FGT (Servidores) # set member "Web-Server" "DB-Server"copiar
FGT (Servidores) # nextcopiar
FGT (addrgrp) # endcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.