Cómo solucionar la imposibilidad de configurar la política de firewall ZTNA con NAT central habilitado

En este artículo, abordaremos un problema relevante relacionado con la configuración de las políticas de firewall ZTNA en dispositivos FortiGate cuando se tiene habilitado el NAT central. Es crucial entender cómo estas configuraciones afectan la seguridad y la funcionalidad de su red. Este artículo le proporcionará una guía paso a paso para resolver el problema, garantizando que su configuración sea eficaz y segura.

Descripción del problema

Cuando se habilita el NAT central en un dispositivo FortiGate, las configuraciones de la política de firewall ZTNA no están disponibles bajo ‘Policy & Objects -> Firewall Policy’, lo que puede causar confusiones y dificultades en la administración del tráfico de red.

Alcance

Este artículo es aplicable a FortiOS 7.2.5 y superiores.

Diagnóstico paso a paso

Al experimentar problemas con la política ZTNA en FortiGate, es importante verificar las siguientes configuraciones:

  1. Confirme que el NAT central esté habilitado.
  2. Verifique la política de firewall bajo ‘Policy & Objects’ y asegúrese de que esté correctamente configurada.

Solución recomendada

Cuando el NAT central está deshabilitado en FortiGate con múltiples VDOMs, la política de firewall ZTNA se encuentra en:

Policy & Objects -> Firewall Policy.

1.jpg

En el caso de que el NAT central esté habilitado, no se puede configurar la política ZTNA en:

Policy & Objects -> Firewall Policy.

2.jpg

Para configurar una política ZTNA, se debe habilitar el proxy explícito. Esta función se puede activar bajo:

System -> Feature Visibility -> Explicit Proxy.

La política ZTNA estará disponible en:

Artículos relacionados  Diferencia entre 'Link Monitor' y 'Link-Monitor'

Policy & Objects -> Proxy Policy.

3.jpg

Comandos CLI utilizados

A continuación se presentan algunos comandos útiles que pueden facilitar la configuración y diagnóstico:

config firewall policy
    edit [policy_id]
        set srcintf "any"
        set dstintf "any"
        set action accept
        next
end

Buenas prácticas y recomendaciones

Es recomendable seguir estas buenas prácticas al configurar políticas de firewall:

  • Mantener un registro detallado de los cambios realizados en la configuración.
  • Realizar pruebas exhaustivas después de cualquier actualización o cambio de configuración.

Notas adicionales

Si encuentra problemas adicionales, consulte la documentación oficial de Fortinet para obtener más detalles sobre las funcionalidades de ZTNA y NAT central.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *