top of page

Fortinet

Public·1 membre

FortiGate - External Block List

Ci-dessous la procédure à suivre afin de mettre en place une liste d'IP (fichier texte hébergé sur un serveur) pour effectuer un blocage de ces IPs via une Policy.


Procédure réalisée sur un FortiGate 60E en 6.2.3.




  • Aller dans Security Fabric > Fabric Connectors et cliquer sur Create New.



ree


  • Sélectionner IP Address.



ree



ree

  1. Entrer un nom pour votre objet,

  2. Entrer l'URL pour récupérer le fichier texte hébergé sur un serveur avec un service web de lancé,

  3. Activer ou désactiver l'authentification,

  4. Entrer la valeur de rafraichissement du fichier texte,

  5. Entrer un commentaire,

  6. Activer l'objet.




Voici un exemple :


ree


Vérifier le status et le contenu de l'objet :



ree

ree

ree




  • Création de la Policy avec l'objet créé ci-dessus.



ree
  1. Entrer un nom pour la Policy,

  2. Indiquer l'interface d'entrée,

  3. Indiquer l'interface de sortie,

  4. Indiquer la source,

  5. Mettre l'objet créé ci-dessus "BLACKLIST_IP",

  6. Indiquer les services,

  7. Mettre "Deny",

  8. Activer la régle.





  • Configuration CLI :



config system external-resource
edit "BLACKLIST_IP"
set type address
set resource "http://blacklist.frenchnetworkengineer.lan/BLACKLIST_IP.txt"
next
end
config firewall policy
edit 0
set name "BLACKLIST OUT"
set srcintf "any"
set dstintf "Internet"
set srcaddr "all"
set dstaddr "BLACKLIST_IP"
set schedule "always"
set service "ALL"
set logtraffic all
next
end



Pour plus d'information : https://docs.fortinet.com/document/fortigate/6.2.0/new-features/625349/external-block-list-threat-feed-policy


110 vues
bottom of page