Files
eqt-network-meraki/sites/BCN01-LAB/firewall.auto.tfvars
T

47 lines
1.4 KiB
HCL
Executable File

# Reglas de firewall L3
firewall_rules = [
{
# Permite que los switches (VLAN MANAGEMENT) lleguen a internet para acceder al Dashboard de Meraki
comment = "Permitir MANAGEMENT a internet (acceso Dashboard Meraki)"
policy = "allow"
protocol = "any"
src_cidr = "10.2.55.0/24" # VLAN 109 - MANAGEMENT
src_port = "any"
dest_cidr = "any"
dest_port = "any"
syslog_enabled = false
},
{
# Permite que los APs (VLAN APs) lleguen a internet para acceder al Dashboard de Meraki
comment = "Permitir APs a internet (acceso Dashboard Meraki)"
policy = "allow"
protocol = "any"
src_cidr = "10.2.54.0/24" # VLAN 108 - APs
src_port = "any"
dest_cidr = "any"
dest_port = "any"
syslog_enabled = false
},
{
# Permite que los clientes GUEST (VLAN GUEST) lleguen a internet
comment = "Permitir GUEST a internet"
policy = "allow"
protocol = "any"
src_cidr = "10.2.40.0/21" # VLAN 101 - GUEST
src_port = "any"
dest_cidr = "any"
dest_port = "any"
syslog_enabled = false
},
{
comment = "Denegar el resto del trafico de salida"
policy = "deny"
protocol = "any"
src_cidr = "any"
src_port = "any"
dest_cidr = "any"
dest_port = "any"
syslog_enabled = false
}
]