FORTIGATE
Política de firewall
Toda la seguridad de un FortiGate empieza en las políticas.
Entra a config firewall policy y crea una nueva con edit cero. Ponle un nombre claro, define la interfaz de origen y la de destino, el origen, el destino, el servicio y el horario.
Pon action accept para permitir el tráfico, y activa nat para que la red interna salga con la IP pública. Guarda con next y end.
Sin una política que lo permita, el FortiGate bloquea todo por defecto.
# los comandos
FGT # config firewall policycopiarFGT (policy) # edit 0copiarFGT (0) # set name "LAN-to-Internet"copiarFGT (0) # set srcintf "port2"copiarFGT (0) # set dstintf "port1"copiarFGT (0) # set srcaddr "all"copiarFGT (0) # set dstaddr "all"copiarFGT (0) # set action acceptcopiarFGT (0) # set schedule "always"copiarFGT (0) # set service "ALL"copiarFGT (0) # set nat enablecopiarFGT (0) # nextcopiarFGT (policy) # endcopiar