Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| intranetfirewall-fortinet [2026/02/13 07:28] – [Logs] roger.ferre | intranetfirewall-fortinet [2026/02/13 09:36] (actual) – [Logs] roger.ferre | ||
|---|---|---|---|
| Línia 24: | Línia 24: | ||
| Per exemple, en el cas de CCPB-CPD es defineix una zona XARXA_INTERNA que conté totes les interficies de les xarxes privades UPC. | Per exemple, en el cas de CCPB-CPD es defineix una zona XARXA_INTERNA que conté totes les interficies de les xarxes privades UPC. | ||
| + | |||
| + | ==== Addresses / Services ==== | ||
| + | |||
| + | Podem definir adreces i serveis amb noms representatius per tal de facilitar la lectura de les regles. | ||
| + | |||
| + | Es poden gestionar des de Policy & Objects > Addresses o Services. | ||
| + | |||
| + | Sembla que aquests apartats apliquen únicament al FortiGate que hem accedit via URL, independentment del VDOM que haguem triat. | ||
| ==== Regles ==== | ==== Regles ==== | ||
| Línia 33: | Línia 41: | ||
| Per a cada regla, es pot restringir més l' | Per a cada regla, es pot restringir més l' | ||
| + | En l' | ||
| + | |||
| + | < | ||
| + | 1. Regla que permet l' | ||
| + | 2. Regla que permet l' | ||
| + | 3. Regla genèrica que permet l' | ||
| + | </ | ||
| + | |||
| + | És interessant consultar els logs de la 3a regla per veure coses que se'ns poden estar escapant i potser ens interessaria capar. | ||
| + | |||
| + | La situació final hauria de ser que la regla 3 tingués una política de DENY. | ||
| + | |||
| + | {{ :: | ||
| ==== Logs ==== | ==== Logs ==== | ||
| - | Es pot consultar des de Log & Report > Forward Traffic | + | |
| + | Es poden consultar des de Log & Report > Forward Traffic | ||
| Aquí podrem veure els logs generats per les regles que tinguin el log habilitat. Es pot filtrar per múltiples camps. | Aquí podrem veure els logs generats per les regles que tinguin el log habilitat. Es pot filtrar per múltiples camps. | ||
| - | Durant el procés de migració de PFSENSE a FORTIGATE és molt útil definir una darrera regla a cada zona-zona que permeti el tràfic i registri els logs. D' | + | Durant el procés de migració de PFSENSE a FORTIGATE és molt útil definir una darrera regla a cada bloq de zona origen-destí |
| + | |||
| + | Hem d' | ||
| - | S'ha de filtrar també | + | Començarem filtrant |
| - | Hi ha protocols que ens generaran | + | Seguirem filtrant, eliminant aquells |
| + | {{ :: | ||