Primera política

20240710184628.png

Creando política a través de GUI

Crearemos nuestra política que permita la conectividad desde nuestra pc del SITE A al internet.

20240710184743.png

Para crear una política nos dirigimos a Policy & Objects luego a Firewall Policy :

20240710165727.png

Una vez ahi, creamos una nueva politica. En este caso queremos que la Pc tenga conectividad con internet.

Le damos un nombre y seleccionamos la interface por donde ingresara el trafico.

20240710165830.png

Ahora indicamos por donde saldrá el trafico

20240710165847.png

Seleccionamos un rango de direcciones o podemos filtrar y seleccionar una dirección IP especifica.

20240710165913.png

Agregamos a donde queremos que ingrese el trafico.

20240710165934.png

Luego elegimos a los servicios que queremos que tenga acceso, en este caso todos

20240710165957.png

Luego seleccionamos la accion a ejecutar, en nuestro caso es de aceptar.

20240710170011.png

Ahora si podremos tener conectividad con internet:

20240710185140.png

y nuestra política quedaría así:

20240710185208.png

Creando una política por la terminal

Ingresamos a la configuración de las politicas

SITE-B # config firewall policy

Con el comando show podemos observar que no se tiene ninguna política creada.

SITE-B (policy) # show
config firewall policy
end
20240711130046.png

Añadimos una política

SITE-B (policy) # edit 1
new entry '1' added

SITE-B (1) # get
20240711130102.png

Ahora que creamos una procederemos a configurarla.

Le daremos un nombre a la política, que en nuestro caso es INTERNET

SITE-B (1) # set name INTERNET

Ahora la interface por donde ingresara el trafico.

SITE-B (1) # set srcintf port4 

Interface por donde saldrá:

SITE-B (1) # set dstintf port2

Rango de Ips las de las cuales se originaran el trafico:

SITE-B (1) # set srcaddr all

Rango de direcciones IPs a donde podrán acceder:

SITE-B (1) # set dstaddr all

Servicio o puertos a los que se accedan y también cuando se realizaran, en este caso será siempre always.

SITE-B (1) # set schedule always 
SITE-B (1) # set service ALL 

Acción:

SITE-B (1) # set action accept 

Habilitar la NAT:

SITE-B (1) # set nat enable 

Y procedemos a guardar:

SITE-B (1) # end
SITE-B # 
20240711130916.png

Y deberíamos de tener nuestra política creada.

Last updated