Explicador de correspondência de política do FortiGate
Cole uma lista de políticas do FortiGate e um pacote, e veja qual política corresponde, por que cada política anterior não correspondeu, e quais políticas abaixo da correspondência nunca podem ter efeito na ordem em que estão.
Segurança e WAFRoda inteiramente no seu navegador. Nada é enviado.
Como o FortiOS faz a correspondência de política
- FortiOS evaluates firewall policies top to bottom and stops at the FIRST policy whose criteria all match.
- Every criterion must match: incoming interface, outgoing interface, source address, destination address, service, schedule, and user where configured.
- A policy that matches nothing shows a hit counter that never increments. Nothing warns you.
- At the end of the list is an implicit deny, and by default it is not logged.
- Paste a policy list and add a line such as: packet: srcintf=port1, dstintf=port2, srcaddr=all, dstaddr=WebServer, service=HTTPS
Endpoint da APIGEThttps://ronutz.com/api/v1/fortigate-policy-lookup-explainerDocumentado, não servido. Abre a especificação.