Bloqueo de Navegación exceptuando paginas

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
informatica_camoc
Mensajes: 8
Registrado: 21 Sep 2012, 18:46

Bloqueo de Navegación exceptuando paginas

Mensaje por informatica_camoc »

Hola.
En mi empresa se compró un fortigate 90d y estoy comenzando a configurarlo.
Me red tiene 90 equipos y ya fui permitiendo la navegación o bloqueando la misma sin mayor inconveniente.
Lo que no logro ahora es hacer que alguna de las Ips a las que bloqueo la navegación le permita navegar en algunas
urls.
El bloqueo lo hago por web filter y categorías.

saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de Navegación exceptuando paginas

Mensaje por gabyrossi »

hola, y podrias mostrar que es lo que no funcioana y dar mas detalles?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
informatica_camoc
Mensajes: 8
Registrado: 21 Sep 2012, 18:46

Re: Bloqueo de Navegación exceptuando paginas

Mensaje por informatica_camoc »

Perdón pero estuve ausente un par de días, por eso no respondí.
Tengo un grupo de Pcs a las que no le permito navegar mediante una policy :

Incoming Interface -> Internal
Source Address -> lista de pcs a bloquear
Outgoing Interface -> wan1

Destination Address -> All
Schedule -> Allways
Service -> Http
Action -> Deny

Esto funciona correctamente.

Quiero permitir a algunas de esas pcs acceder a alguna página en particular y no logro darme cuenta como definir esto.

Lo que puse de bloqueo por web filter y categorías lo hago para las pcs que navegan, así que supongo que no tiene nada que ver con la posible solución, no?

Esta policy es la primera que tengo definida.
Otra cosa que no he logrado encontrar como hacer , y que podía en el fortigate 60 que tenía, es como intercambiar
el orden de las policys.

muchas gracias,

saludos

Leonardo Casanova
informatica_camoc
Mensajes: 8
Registrado: 21 Sep 2012, 18:46

Re: Bloqueo de Navegación exceptuando paginas

Mensaje por informatica_camoc »

Ya encontré como intercambiar el orden de las policiys, cortando y pegando antes o después.
Para las urls encontré una solución que dabas anteriormente, de crear un address FQDN pero todavía no logro hacerla funcionar.
La puse en primer lugar, antes de la que bloquea la navegación.
Voy a seguir probando,
saludos
informatica_camoc
Mensajes: 8
Registrado: 21 Sep 2012, 18:46

Re: Bloqueo de Navegación exceptuando paginas

Mensaje por informatica_camoc »

Estimado, ahora me respondió la policy.
No se si es que demoró en actualizar.

Saludos y gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de Navegación exceptuando paginas

Mensaje por gabyrossi »

Hola, revisa la documentacion yy videos que te servira mucho

[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]

[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder