Générateur de règle FortiGate
Préparez une base de policy FortiGate à partir d’un flux source, destination, protocole et port.
Générateur de règles firewall
Décrivez le flux puis générez une base de règle pour FortiGate, Windows Firewall ou Linux nftables.
Configuration générée
Bien utiliser Générateur de règle FortiGate
Préparez une base de policy FortiGate à partir d’un flux source, destination, protocole et port.
À quoi sert cet outil ?
Un générateur BAOI prépare une base de travail : commande, règle ou configuration. Il ne connaît pas toutes les contraintes de votre environnement et ne doit jamais remplacer la relecture technique.
Méthode recommandée
- Renseignez les paramètres en utilisant les noms, chemins et valeurs de votre environnement.
- Générez la commande ou la configuration puis relisez chaque option produite.
- Testez d’abord dans un périmètre maîtrisé avant un déploiement plus large.
Bonnes pratiques
- Ne copiez-collez jamais une commande privilégiée sans comprendre son effet.
- Sauvegardez ou exportez la configuration existante avant une modification importante.
- Pour les commandes destructives ou les règles de sécurité, prévoyez un retour arrière avant exécution.
Questions fréquentes
Quels champs sont critiques pour la génération d’une règle FortiGate ?
Vérifiez source, destination, protocole, ports, interface ou zone, direction et action. Un seul champ trop large peut rendre la règle beaucoup plus permissive que prévu.
Faut-il créer une règle large puis la restreindre ensuite ?
Non. Partez du flux minimal nécessaire et n’élargissez que lorsqu’un test documenté démontre qu’un flux supplémentaire est indispensable.
Que faut-il contrôler après déploiement ?
Vérifiez l’ordre des règles, compteurs/journaux et le chemin effectif depuis la vraie source vers la vraie destination.