Configurar el Origen y el Destino en una Política de Firewall

Se aplica A: Fireboxes administrados en la nube

En una política de firewall para un Firebox administrado en la nube, usted especifica el origen y el destino de las conexiones a las que se aplica la política. Una conexión debe coincidir tanto con el origen como con el destino para la política a aplicar a ese tráfico. Para una política Personalizada, también especifica la dirección del tráfico a la que se aplica la política.

Screen shot of the Source and Destination settings in a firewall policy

Puede agregar estos tipos de direcciones como origen o destino de la política:

  • Alias — Alias personalizados e incorporados, incluidos alias de plantilla
  • Redes del Firebox — El nombre de una red del Firebox, como Interna o Externa
  • Grupo de Firebox DB — Un grupo en la base de datos del Firebox
  • Usuario de Firebox DB — Un usuario en la base de datos del Firebox
  • Grupo — Un grupo en un Dominio de Autenticación
  • Usuario — Un usuario en un Dominio de Autenticación
  • IPv4 de Host — La dirección IPv4 de un host
  • IPv4 de Red — La dirección IPv4 de una red
  • IPv4 de Intervalo de Hosts — Un intervalo de direcciones IPv4
  • IPv6 de Host — La dirección IPv6 de un host
  • IPv6 de Red — La dirección IPv6 de una red
  • IPv6 de Intervalo de Hosts — Un intervalo de direcciones IPv6
  • FQDN — Un nombre de dominio completo, como *.example.com

Para una política entrante, también puede agregar una acción de NAT estática como destino de la política. NAT Estática (SNAT), conocida también como reenvío de puerto, es una NAT de puerto-a-host. Debe agregar la acción de NAT estática antes de poder agregarla como destino de política. Para más información, consulte Configurar las Acciones de NAT Estática del Firebox.

Para obtener más información sobre los alias personalizados e incorporados, consulte Configurar los Alias del Firebox.

Se puede heredar un alias personalizado de una plantilla. Cuando un alias se hereda de una plantilla, muestra una etiqueta PLANTILLA junto al nombre del alias.

Para obtener más información sobre los usuarios y grupos de Firebox DB, consulte Configurar la Autenticación de Usuario de la Base de Datos del Firebox.

Antes de que pueda agregar un usuario o grupo de dominio de autenticación, debe agregar el dominio de autenticación a WatchGuard Cloud y luego agregarlo a la configuración del Firebox. Para obtener más información, consulte:

Temas Relacionados

Configurar Políticas de Firewall en WatchGuard Cloud