Primera política
Última actualización
Última actualización
Crearemos nuestra política que permita la conectividad desde nuestra pc del SITE A al internet.
Para crear una política nos dirigimos a Policy & Objects
luego a Firewall Policy
:
Una vez ahi, creamos una nueva politica. En este caso queremos que la Pc tenga conectividad con internet.
Le damos un nombre y seleccionamos la interface por donde ingresara el trafico.
Ahora indicamos por donde saldrá el trafico
Seleccionamos un rango de direcciones o podemos filtrar y seleccionar una dirección IP especifica.
Agregamos a donde queremos que ingrese el trafico.
Luego elegimos a los servicios que queremos que tenga acceso, en este caso todos
Luego seleccionamos la accion a ejecutar, en nuestro caso es de aceptar.
Ahora si podremos tener conectividad con internet:
y nuestra política quedaría así:
Ingresamos a la configuración de las politicas
Con el comando show
podemos observar que no se tiene ninguna política creada.
Añadimos una política
Ahora que creamos una procederemos a configurarla.
Le daremos un nombre a la política, que en nuestro caso es INTERNET
Ahora la interface por donde ingresara el trafico.
Interface por donde saldrá:
Rango de Ips las de las cuales se originaran el trafico:
Rango de direcciones IPs a donde podrán acceder:
Servicio o puertos a los que se accedan y también cuando se realizaran, en este caso será siempre always
.
Acción:
Habilitar la NAT:
Y procedemos a guardar:
Y deberíamos de tener nuestra política creada.