~ / blog / fortinet
FORTIGATE

Política de firewall

Toda la seguridad de un FortiGate empieza en las políticas.

Entra a config firewall policy y crea una nueva con edit cero. Ponle un nombre claro, define la interfaz de origen y la de destino, el origen, el destino, el servicio y el horario.

Pon action accept para permitir el tráfico, y activa nat para que la red interna salga con la IP pública. Guarda con next y end.

Sin una política que lo permita, el FortiGate bloquea todo por defecto.

# los comandos

FGT # config firewall policycopiar
FGT (policy) # edit 0copiar
FGT (0) # set name "LAN-to-Internet"copiar
FGT (0) # set srcintf "port2"copiar
FGT (0) # set dstintf "port1"copiar
FGT (0) # set srcaddr "all"copiar
FGT (0) # set dstaddr "all"copiar
FGT (0) # set action acceptcopiar
FGT (0) # set schedule "always"copiar
FGT (0) # set service "ALL"copiar
FGT (0) # set nat enablecopiar
FGT (0) # nextcopiar
FGT (policy) # endcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.