FORTIGATE
Objetos y grupos de dirección
No repitas IPs sueltas en tus políticas: crea objetos de dirección.
En config firewall address define cada servidor con su subred de host, máscara treinta y dos. Luego, en config firewall addrgrp, agrúpalos en un solo objeto llamado Servidores.
Ahora una política puede referirse a todo el grupo, y cuando agregues un servidor nuevo, solo lo metes al grupo y todas las reglas se actualizan solas. Ordenado y escalable.
# los comandos
FGT # config firewall addresscopiarFGT (address) # edit "Web-Server"copiarFGT (Web-Server) # set subnet 10.0.0.10 255.255.255.255copiarFGT (Web-Server) # nextcopiarFGT (address) # edit "DB-Server"copiarFGT (DB-Server) # set subnet 10.0.0.20 255.255.255.255copiarFGT (DB-Server) # nextcopiarFGT (address) # endcopiarFGT # config firewall addrgrpcopiarFGT (addrgrp) # edit "Servidores"copiarFGT (Servidores) # set member "Web-Server" "DB-Server"copiarFGT (Servidores) # nextcopiarFGT (addrgrp) # endcopiar