Prácticas recomendadas para el cortafuegos Fortigate

Buenas practicas Fortigate Firewall: en primer lugar, la idea aquí es compartir con los lectores del blog algunos consejos importantes del fabricante para que aproveches al máximo tu firewall.

Consideraciones iniciales:

Por razones de seguridad, se prefiere el modo NAT porque todas las redes internas o DMZ pueden tener direcciones privadas seguras. Recomendación que se encuentra en la documentación del fabricante. Fortinet.

Si aún tiene dudas sobre el modo NAT, consulte esta otra publicación que creamos para ayudarlo, haciendo clic en este enlace aqui.

Otro consejo importante del fabricante del cortafuegos Fortinet: en principio, intente utilizar dominios virtuales (VDOM) para agrupar interfaces relacionadas o subinterfaces VLAN.

No solo el uso de VDOM, sino también el modo transparente cuando una red es compleja y no permite cambios en el esquema de direccionamiento IP.

Desactivar todas las funciones de administración que no necesita.

Sobre todo, si tu no necesita SSH o SNMP, intente desactivarlo.
Desde entonces, SSH también ofrece otra posibilidad de infiltración de posibles piratas informáticos.

En primer lugar ponga las reglas de firewall más utilizadas en la parte superior la lista de interfaces. También regístrate solo el trafico necesario.

Ciertamente la grabación de logs, especialmente si es para un disco duro interno, disminuye el rendimiento. Por el contrario, existen algunas alternativas del propio fabricante en la nube o con electrodomésticos.

Habilite solo las inspecciones de aplicaciones requeridas en Fortigate Firewall

Primero, mantenga los sistemas de alerta al mínimo. Si envía registros a un servidor syslog, es posible que no necesite SNMP o alertas por correo electrónico, ya que esto hace que el procesamiento sea redundante.

En segundo lugar, establezca actualizaciones de FortiGuard programadas a un ritmo razonable.

Función de ayuda en FortiGate Cortafuegos (Ayuda)

De acuerdo a libro de cocina (material del fabricante), para mostrar una breve ayuda durante la entrada del comando, prensa la tecla del signo de interrogación (?) en la pantalla de administración del firewall.

  • Primero presione la tecla del signo de interrogación (?) En el símbolo del sistema para mostrar una lista de comandos disponibles y una descripción de cada uno.
  • Luego presione la tecla del signo de interrogación (?) Después de una palabra clave de comando para mostrar una lista de objetos disponibles con ese comando y una descripción de cada uno.
  • Por último, escriba una palabra o parte de una palabra y presione la tecla del signo de interrogación (?) Para mostrar una lista de conclusiones de palabras válidas o palabras subsiguientes y una descripción de cada una.

Atajos y comandos de teclado Cortafuegos FortiGate

AcciónLlaves
Enumere las palabras completas o las palabras subsiguientes válidas. Si varias palabras pueden completar su entrada, muestre todas las posibles terminaciones con descripciones útiles de cada una.?
Completa la palabra con la siguiente coincidencia disponible. Presione la tecla varias veces para recorrer las coincidencias disponibles.Pestaña
Recupera el comando anterior. La memoria de comandos está limitada a la sesión actual.Flecha hacia arriba o Ctrl + P
Recupera el siguiente comando.Flecha hacia abajo o Ctrl + N
Mueva el cursor hacia la izquierda o hacia la derecha dentro de la línea de comando.Flecha izquierda o derecha
Mueva el cursor al principio de la línea de comando.Ctrl + A
Mueva el cursor al final de la línea de comando.Ctrl + E
Mueve el cursor una palabra hacia atrás.Ctrl + B
Mueva el cursor hacia adelante una palabra.Ctrl + F
Elimina el personaje actual.Ctrl + D
Abortar los comandos interactivos actuales, como cuando se ingresan varias líneas. Si no se encuentra actualmente dentro de un comando interactivo como config o edit, esto cierra la conexión CLI.Ctrl + C
Continúe escribiendo un comando en la siguiente línea para un comando de varias líneas. Para cada línea que desee continuar, termínela con una barra invertida (\). Para completar la línea de comando, ciérrela presionando la barra espaciadora y luego la tecla Enter, sin una barra invertida inmediatamente anterior.\ luego Enter
ES
Ir arriba