Cómo solucionar la asignación manual de un ID de política de firewall en FortiGate GUI

En este artículo, abordaremos un problema común relacionado con la asignación manual de un ID de política en un cortafuegos FortiGate. Este aspecto es crucial para una configuración efectiva, ya que permite gestionar mejor las políticas de seguridad en entornos complejos. A través de los pasos descritos, podrá solucionar este inconveniente y optimizar la configuración de su red.

Descripción del problema

Cuando se trabaja con el cortafuegos FortiGate, puede ser necesario asignar manualmente un ID de política a las políticas de firewall desde la GUI (Interfaz Gráfica de Usuario). Sin embargo, esta opción no está disponible de manera predeterminada, lo que puede generar confusión y complicaciones en la configuración de las políticas necesarias para proteger eficazmente la red.

Alcance

Este artículo se aplica a cualquier dispositivo FortiGate que requiera la configuración de políticas de seguridad mediante la GUI.

Diagnóstico paso a paso

Para habilitar la asignación de un ID de política desde la GUI, es necesario activar la opción de ‘Opciones avanzadas de política’. A continuación, se describen los pasos para hacerlo desde la GUI y desde la CLI (Interfaz de Línea de Comando).

Solución recomendada

Para asignar manualmente un ID de política desde la GUI, primero debe habilitarse la opción de ‘Opciones avanzadas de política’.

Desde la GUI, habilite la opción en Visibilidad de características -> Opciones avanzadas de política.

enableGUI.png

Para habilitar esta función desde la CLI, ejecute lo siguiente:

config system settings

set gui-advanced-policy enable

end

Una vez que la función esté habilitada en el FortiGate, se mostrará una opción para establecer un ID de política.

Artículos relacionados  Cómo solucionar la transferencia de tokens móviles de prueba gratuita entre VDOMs en Fortinet

Policy ID.PNG

Comandos CLI utilizados

Los comandos CLI utilizados para habilitar la asignación de ID de políticas son:

config system settings
set gui-advanced-policy enable
end

El comando config system settings permite acceder a la configuración del sistema, mientras que set gui-advanced-policy enable activa la función específica que permite la asignación de ID de políticas desde la GUI. Finalmente, end guarda la configuración y sale del modo de configuración.

Buenas prácticas y recomendaciones

Es recomendable documentar cualquier cambio realizado en la configuración de políticas y realizar copias de seguridad periódicas. Además, siempre se debe tener cuidado al asignar manualmente IDs de política para evitar conflictos y mantener una administración eficaz de las políticas.

Notas adicionales

Al exponer el ID de política, la lógica sigue la misma que en la CLI, donde se debe definir un ID numérico. Específico el valor 0 en el ID de política permitirá que el FortiGate asigne automáticamente un ID de política no utilizado.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *