AYUDA CON BLOQUEO DE MESSENGER
AYUDA CON BLOQUEO DE MESSENGER
Que tal, recurro a ustedes para ver si me pueden auxiliar en el bloqueo de aplicaciones de mensajeria instantanea, mas concretamente del messenger, ya tengo configuradas las politicas para bloqueo de paginas web y sin problemas, pero si coloco en el Control de aplicaciones que bloquee la que del messenger si lo hace, pero tambien me deja sin conexion a cualquier pagina y me aparece el mensaje de que no se encuentra el equipo conectado a la red. Si deshabilito esa opcion en la politica de firewall vuelve a bloquear paginas correctamente.
Lo que se pretende es bloquear todas las aplicaciones de mensajeria, a excepcion del skype, ya que ese si se necesita.
De antemano gracias y espero su respuesta.
Lo que se pretende es bloquear todas las aplicaciones de mensajeria, a excepcion del skype, ya que ese si se necesita.
De antemano gracias y espero su respuesta.
Re: AYUDA CON BLOQUEO DE MESSENGER
hola, como estas?¿podrias mostrar una imagen del aplication control utilizado?
que version de 4.0 usas?
saludos
que version de 4.0 usas?
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: AYUDA CON BLOQUEO DE MESSENGER
Hola gabyrossi, gracias por contestar, te adjunto las imagenes y la version del 4.0 es la build0178,090820.


Saludos.


Saludos.
Re: AYUDA CON BLOQUEO DE MESSENGER
Las vuelvo a colocar porque creo que no se ven.




Re: AYUDA CON BLOQUEO DE MESSENGER
HOla, hace una cosa, proba aplicandole la lista negra, asi queda todo habilitado, salvo lo que vos pongas para blopquear, como el msn.
saludos
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: AYUDA CON BLOQUEO DE MESSENGER
Hola, ya solucione el problema, efectivamente aplicando el cambio de lista lo bloqueo sin problemas y las paginas que deben verse se ven y las qe no pues no.
Ahora tengo una duda, si necesito que solo un usuario tenga acceso al messenger pero todo lo demas quede de la misma manera solo encesito crear la regla de override correspondiente a ese usuario, es correcto? o necesito hacer otra politica y aplicarla a ese usuario?
Gracias, saludos.
Ahora tengo una duda, si necesito que solo un usuario tenga acceso al messenger pero todo lo demas quede de la misma manera solo encesito crear la regla de override correspondiente a ese usuario, es correcto? o necesito hacer otra politica y aplicarla a ese usuario?
Gracias, saludos.
Re: AYUDA CON BLOQUEO DE MESSENGER
Hola, como estas? para hacer eso te falta:
Vía CLI debes hacer lo siguiente:
config imp2p policy
set aim deny
set icq deny
set msn deny
set yahoo deny
end
Con eso ya bloquea todos los msn que usen el profile que contenga este aplication control.
Pero, si luego queres agregar usuarios (login) de MSN, por ejemplo, lo
haces dentro de User >> User >> IM, la cual solo te aparecerá cuando
hayas creado el primer login via la CLI, de la siguiente manera:
config imp2p msn-user
edit "gabriel_prueba@msn.com"
set action permit
next
end
luego de esto, ya puede ir agregando por web enUser >> User >> IM
saludos
Vía CLI debes hacer lo siguiente:
config imp2p policy
set aim deny
set icq deny
set msn deny
set yahoo deny
end
Con eso ya bloquea todos los msn que usen el profile que contenga este aplication control.
Pero, si luego queres agregar usuarios (login) de MSN, por ejemplo, lo
haces dentro de User >> User >> IM, la cual solo te aparecerá cuando
hayas creado el primer login via la CLI, de la siguiente manera:
config imp2p msn-user
edit "gabriel_prueba@msn.com"
set action permit
next
end
luego de esto, ya puede ir agregando por web enUser >> User >> IM
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: AYUDA CON BLOQUEO DE MESSENGER
OK, gracias gabyrossi, saludos desde mexico...
Re: AYUDA CON BLOQUEO DE MESSENGER
Hola, de nada
suerte
saludos
suerte
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: AYUDA CON BLOQUEO DE MESSENGER
Yo tengo un FTG 224B con v4.0 (MR2) pero no me respeta la lista de usuarios permitidos para msn en USER -> IM
Bloquea todos los usuarios msn.
Alguna sugerencia?
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Re: AYUDA CON BLOQUEO DE MESSENGER
hola, revisaste los post anteriores? tenes todo eso armado?
el aplicattion control lo aplicaste al perfil donde se usa en la politica correspondiente?
saludos
el aplicattion control lo aplicaste al perfil donde se usa en la politica correspondiente?
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 3
- Registrado: 05 Ago 2010, 21:39
Re: AYUDA CON BLOQUEO DE MESSENGER
Estoy con el mismo problema, actualice a la version FGT60B-4.00-FW-build272-100331 y no logro crear excepciones para determinados usuarios.
Al momento logro bloquear el MSN marcando la opcion de Block login, como ya mencionaron, pero por mas que las lineas de comando que antes mencionan son validas y pareceria que las acepta, no logro crear excepciones ni administrarlas desde User-User como dicen.
Gracias
Al momento logro bloquear el MSN marcando la opcion de Block login, como ya mencionaron, pero por mas que las lineas de comando que antes mencionan son validas y pareceria que las acepta, no logro crear excepciones ni administrarlas desde User-User como dicen.
Gracias
Re: AYUDA CON BLOQUEO DE MESSENGER
hola, podrias mostrar algun imagen del cli del msn , aplicatation control, politica y profile?
saludos
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 3
- Registrado: 05 Ago 2010, 21:39
Re: AYUDA CON BLOQUEO DE MESSENGER




Perdón si quedaron muy grande las ultimas imágenes, es que no quería recortarlas para que veas exactamente la misma pantalla que yo.
Comentame si necesitas que suba alguna foto de algo que me haya faltado.
Gracias.
NOTA: después de postear me di cuenta que las imágenes quedan cortadas, pero si copias la URL y la ves en otra ventana se ven OK.
Re: AYUDA CON BLOQUEO DE MESSENGER
hola, el problema lo tenes en aplication control MSN. no blouqees login porque sino no podra loguerase nadie.
activa solo esto:
Inspect Non-standard Port
Display DLP meta-information on the system dashboard
Session TTL
Enable Logging
Enable Packet Log
haciendo esto,l como la regla general es deny, lo que hiciste en la primer imagen, por CLI. ESO BLOQUEA TODOS, salvo la lista de usuarios que hiciste.
saludos
activa solo esto:
Inspect Non-standard Port
Display DLP meta-information on the system dashboard
Session TTL
Enable Logging
Enable Packet Log
haciendo esto,l como la regla general es deny, lo que hiciste en la primer imagen, por CLI. ESO BLOQUEA TODOS, salvo la lista de usuarios que hiciste.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst