Primera política

20240710184628.png

Creando política a través de GUI

Crearemos nuestra política que permita la conectividad desde nuestra pc del SITE A al internet.

20240710184743.png

Para crear una política nos dirigimos a Policy & Objects luego a Firewall Policy :

20240710165727.png

Una vez ahi, creamos una nueva politica. En este caso queremos que la Pc tenga conectividad con internet.

Le damos un nombre y seleccionamos la interface por donde ingresara el trafico.

20240710165830.png

Ahora indicamos por donde saldrá el trafico

20240710165847.png

Seleccionamos un rango de direcciones o podemos filtrar y seleccionar una dirección IP especifica.

20240710165913.png

Agregamos a donde queremos que ingrese el trafico.

20240710165934.png

Luego elegimos a los servicios que queremos que tenga acceso, en este caso todos

20240710165957.png

Luego seleccionamos la accion a ejecutar, en nuestro caso es de aceptar.

20240710170011.png

Ahora si podremos tener conectividad con internet:

20240710185140.png

y nuestra política quedaría así:

20240710185208.png

Creando una política por la terminal

Ingresamos a la configuración de las politicas

Con el comando show podemos observar que no se tiene ninguna política creada.

20240711130046.png

Añadimos una política

20240711130102.png

Ahora que creamos una procederemos a configurarla.

Le daremos un nombre a la política, que en nuestro caso es INTERNET

Ahora la interface por donde ingresara el trafico.

Interface por donde saldrá:

Rango de Ips las de las cuales se originaran el trafico:

Rango de direcciones IPs a donde podrán acceder:

Servicio o puertos a los que se accedan y también cuando se realizaran, en este caso será siempre always.

Acción:

Habilitar la NAT:

Y procedemos a guardar:

20240711130916.png

Y deberíamos de tener nuestra política creada.

Last updated