FortiConverter Cisco FTD Conversion - src / dst Interfaces missing in firewall policies
Hello,
trying to convert a FTD policy to Fortigate using FC 7.2.0.
Some ACLs contain multiple source interfaces.
The converted policy imho seems to miss source interfaces.
This happens with FTD ACLs having multiple source interfaces as well.
example:
access-list CSM_FW_ACL_ remark rule-id 268444674: ACCESS POLICY: ACLFirePower - Mandatory access-list CSM_FW_ACL_ remark rule-id 268444674: L7 RULE: Inside_kms access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc Verwaltung any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc Bibo_Inside any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc Inside any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc ServerNetz any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc Netz_48 any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc Netz_122_mgt any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc Netz_64_streaming any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc Netz_123_Drucker any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc Netz57_Zeiterfassung any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc Mobile_Prof60 any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc Mobil_Stud_61 any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc BiboKiosk any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 access-list CSM_FW_ACL_ advanced permit tcp object-group-ifc BiboPC4 any object-group-ifc ServerNetz object rz-kms eq 1688 rule-id 268444674 is converted to:
config firewall policy edit 10003 set name "Inside_kms" set srcintf "Verwaltung" set dstintf "ServerNetz" set srcaddr "all" set dstaddr "rz-kms" set service "TCP-1688" set schedule "always" set logtraffic disable set status enable set action accept next end
Is this a known bug or a restriction in FC 7.2.0 ?
