Publicado en

FortiGate – Restringir conexiones VPN SSL por geolocalización

En esta entrada rápida vamos a ver cómo restringir el acceso a la VPN SSL en nuestro FortiGate solamente para uno o varios paises. Para ello, simplemente nos dirigiremos a la configuración de la VPN SSL y buscaremos la opción «Limit access to specific hosts».

vpn ssl settings

Hacemos click sobre el «+» para crear un nuevo objeto:

Creamos el objeto con los siguientes parámetros:

Y lo seleccionamos dentro de la opción «Restrict Access«:

Y ya estaría, de este modo solo se podrán conectar a la VPN SSL aquellos usuarios que tengan o salgan a internet con una IP española, todos los demás no podrán conectarse. Si algunos usuarios utilizan ISP’s como por ejemplo DIGI, que en ocasiones sale a internet con una IP rumana, deberemos abrir la geolocalización también a dicho país.

Ingeniero Técnico en Telecomunicaciones, especialidad Telemática. Apasionado por las redes, la seguridad informática y la administración de sistemas. Interesado en tecnologías como FortiGate, MikroTik, Proxmox, NAS y entornos Linux. Me gusta diseñar configuraciones eficientes, seguras y con identidad técnica.

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

WordPress Appliance - Powered by TurnKey Linux