WorksheetsFortigate Security-cap 2
Total questions: 20
Worksheet time: 25mins
¿Qué hace FortiGate cuando no hay una política coincidente?
Lo descarta
Lo deja pasar
Lo registra
Acepta el paquete
¿Qué tipo de política se utiliza para el tráfico IPv4?
Política de Firewall Virtual
Política de Proxy
Política de Multicast
Política de Firewall (IPv4)
¿Qué se debe seleccionar en el campo de origen de una política de firewall?
Un objeto de servicio
Un objeto de usuario
Al menos un objeto de dirección
Ninguna opción
¿Qué perfil de seguridad se utiliza para proteger la red?
Perfil de acceso
Perfil de usuario
Perfil de seguridad
Perfil de tráfico
¿Qué se utiliza para agrupar interfaces en FortiGate?
Zona
Grupo
Conjunto
Lista
¿Qué se debe hacer para habilitar la visibilidad de múltiples interfaces en la GUI?
Actualizar el sistema
Reiniciar el sistema
Desactivar en la configuración del sistema
Activar en la configuración del sistema
¿Qué tipo de política se aplica a un solo evento?
Política recurrente
Política única
Política de seguridad
Política de tráfico
¿Qué se utiliza para identificar a un usuario en una política de firewall?
Dirección IP
Nombre de usuario
Grupo de usuarios
Dirección de correo
¿Qué se debe hacer para combinar políticas de firewall?
Crear nuevas políticas
Eliminar todas las políticas
Desactivar todas las políticas
Verificar configuraciones
¿Qué se utiliza para limitar el acceso a aplicaciones específicas?
Perfiles de seguridad
Políticas de tráfico
Reglas de NAT
Objetos de dirección
¿Qué se debe hacer para encontrar políticas coincidentes sin tráfico real?
Consultar el manual
Buscar en la base de datos
Utilizar la función de búsqueda de políticas
Usar la función de búsqueda
¿Qué se debe hacer para cambiar el nombre de una política de firewall?
Usar un nombre corto
Usar un nombre largo
Usar un nombre común
Usar un nombre único
¿Qué se utiliza para definir el servicio en una política de firewall?
Grupo de usuarios
Nombre de usuario
Dirección IP
Protocolo y puerto
¿Qué se debe hacer para aplicar políticas en días específicos?
Eliminar políticas antiguas
Desactivar todas las políticas
Usar programación
Crear una política única
¿Qué se utiliza para identificar objetos en las políticas de firewall?
ID de política
Nombre de objeto
Dirección IP
Grupo de servicios
En un firewall Fortigate con NAT Central (Central SNAT) habilitado, ¿cuál es la principal ventaja de utilizar esta función en lugar del NAT automático en las reglas de firewall?
Permite definir reglas de NAT de manera centralizada y más flexible.
Reemplaza completamente las reglas de firewall en Fortigate
Solo se usa para traducir direcciones IPv6 a IPv4
No permite hacer NAT por puerto, solo NAT completo de IP
Es una función exclusiva de los modelos FortiGate de gama alta
Escenario:
Tienes un servidor web interno con IP 192.168.1.100, y necesitas que sea accesible desde Internet usando la IP pública 200.200.200.50 en el puerto 80 (HTTP).
¿Qué pasos debes seguir para configurar esta publicación en FortiGate usando un VIP (Virtual IP) con Port Forwarding?
Crear un VIP que mapee 200.200.200.50:80 a 192.168.1.100:80, y luego una regla de firewall permitiendo el tráfico.
Configurar una política de firewall permitiendo tráfico entrante en el puerto 80 sin necesidad de VIP.
Crear un VIP que mapee 200.200.200.50:80 a 192.168.1.10:80, y luego una regla de firewall permitiendo el tráfico.
Crear un VIP que mapee 200.200.200.50:70 a 192.168.1.100:870 y luego una regla de firewall permitiendo el tráfico.
Crear un VIP que mapee 200.200.200.50:80 a 192.168.1.100:443, y luego una regla de firewall permitiendo el tráfico.
Escenario:
Una empresa usa FortiGate para permitir que los empleados accedan a Internet. Sin embargo, la empresa tiene una sola IP pública 180.180.180.10 y varias computadoras internas en la red 192.168.10.0/24.¿Qué tipo de NAT debes configurar para que todas las computadoras puedan salir a Internet usando la IP pública de la empresa?
Crear un VIP que asigne 180.180.180.10 a cada dispositivo interno.
Configurar SNAT (Source NAT) en una política de firewall con "Use Outgoing Interface Address".
Usar Destination NAT (DNAT) en una regla de firewall para cambiar la IP de destino de las solicitudes.
No es necesario configurar NAT, FortiGate lo hace automáticamente.
Asignar una IP pública diferente a cada computadora interna.
Una empresa tiene dos conexiones a Internet con diferentes ISP:
WAN1 con IP pública 100.100.100.1
WAN2 con IP pública 200.200.200.1
Quieres configurar el FortiGate para que:
✅ Todo el tráfico de los empleados salga por WAN1 usando 100.100.100.1.
✅ Todo el tráfico de los servidores salga por WAN2 usando 200.200.200.1.
¿Qué configuración de NAT debes aplicar para lograr esto?
Configurar dos reglas de SNAT con IPs específicas y políticas de enrutamiento basadas en origen.
Crear un VIP para cada IP pública y asignarlo a las reglas de firewall.
Habilitar NAT automático en todas las reglas sin configuración adicional.
Configurar un solo SNAT con "Use Outgoing Interface Address" y dejar que FortiGate elija.
No se puede hacer, ya que FortiGate solo permite una IP pública para NAT.
Tu empresa tiene un FortiGate con dos conexiones a Internet:
WAN1 (ISP1): IP pública 100.100.100.1
WAN2 (ISP2): IP pública 200.200.200.1
También tienes tres tipos de tráfico saliente que deben manejarse de forma diferente:
1️ Usuarios internos (192.168.1.0/24) → Salida por WAN1 con NAT a 100.100.100.1
2️ Servidores internos (192.168.2.0/24) → Salida por WAN2 con NAT a 200.200.200.1
3️ Tráfico HTTP/HTTPS de cualquier origen → Siempre salir por WAN1, sin importar la red de origen
¿Cómo configurarías FortiGate para cumplir con estos requisitos?
Usar solo "Use Outgoing Interface Address" en todas las reglas de firewall y dejar que FortiGate elija la mejor ruta.
Crear reglas de SNAT en Central NAT con IPs específicas para cada red y usar Policy Routes para forzar la salida correcta.
Configurar un VIP con ambas IPs públicas y asignarlo a las reglas de firewall.
Usar SD-WAN para distribuir el tráfico según origen y destino sin necesidad de SNAT.
Configurar múltiples rutas estáticas con diferentes métricas para forzar el tráfico por la WAN deseada.
