Interfaz de administración de FortiGate restringe el acceso por IP de ciertos países

Hace unos días, al revisar los registros del firewall,vi que la interfaz de administración casi cada segundo estaba siendo objeto de intentos de inicio de sesión con usuario y contraseña,realmente me hizo sentir incómodo,por lo tanto, hace un momento confirmé con la IA la forma de restringir la interfaz de administración por IP de país。

  這次設法跟上次 IPSec VPN 一樣是要從 Local-In-Policy 下手然後我這次版本是 7.2.12 在圖形介面上好像完全看不到相關選項因此就一樣要使用指令

【FortiGate 環境】

  • 韌體版本:7.2.12
  • 設定目的只允許特定國家 IP 可以登入防火牆的管理介面

【CLI 控制台】

  這邊要注意一下請先確認各介面物件及服務的名稱像這次發現不同韌體版本的預設 0.0.0.0 網段名稱可能會不同有可能叫 any也有可能叫 all

config firewall local-in-policy
# Wan2 允許台灣 IP
    edit 1
        set intf "wan2"
        set srcaddr "Region - Taiwan"
        set dstaddr "all"
        set action accept
        set service "Firewall-Mgmt"
        set schedule "always"
    next
# Wan2 拒絕所有 IP
    edit 2
        set intf "wan2"
        set srcaddr "all"
        set dstaddr "all"
        set service "Firewall-Mgmt"
        set schedule "always"
    next
# Wan1 允許台灣 IP
    edit 3
        set intf "wan1"
        set srcaddr "Region - Taiwan"
        set dstaddr "all"
        set action accept
        set service "Firewall-Mgmt"
        set schedule "always"
    next
# Wan1 拒絕所有 IP
    edit 4
        set intf "wan1"
        set srcaddr "all"
        set dstaddr "all"
        set service "Firewall-Mgmt"
        set schedule "always"
    next
end

查看最後設定結果

show firewall local-in-policy

《相關連結》

Dejar una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tu comentario.