Bloqueo de paginas HTTP

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
miguel_gabin
Mensajes: 3
Registrado: 13 Ago 2009, 17:42

Bloqueo de paginas HTTP

Mensaje por miguel_gabin »

Saludos...

Antes de todo quiero agradecer la idea de este foro, es la primera vez que abro un tema aunque ya he consultado varias veces las dudas de los usuarios de fortigate's y me ha ayudado en varias ocasiones. Ahora no he encontrado respuesta al problema que tengo: Tengo un equipo 200A al cual le he actualizado el firmware a la versión 3.00-b0677(MR6 Patch 5). Cuando le coloco un perfil de protección a un grupo de usuarios, aunque sea el perfil de "unfiltered" predefinido por el equipo, impide el paso de codigo html a algunas páginas de nuestra red, principalmente bancos, no aparece ningun banner de bloqueo o alguna indicación de que el fortigate sea quien lo este bloqueando, simplemente en pantalla aparece "No se puede mostrar la pagina", de la misma forma como si se hubiera perdido la conexión. Ya he colocado el perfil de protección sin ningún petición al fortigate, le he quitado antispam, antivirus, filtrado web, etc... y aún así no permite la carga de dichas páginas. Únicamente se pueden visualizar cuando elimino el perfil de protección de el grupo de usuarios y con esta acción quitamos toda la protección de nuestra red para que los usuarios puedan trabajar.

Espero me puedan ayudar y si hay información que hiciera falta haganmelo saber para responder inmediatamente...

Gracias...
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de paginas HTTP

Mensaje por gabyrossi »

Hola, como estas? Podrias pegar imagen del perfil de proteccion que pones y no funcionan las pag?

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
miguel_gabin
Mensajes: 3
Registrado: 13 Ago 2009, 17:42

Re: Bloqueo de paginas HTTP

Mensaje por miguel_gabin »

Hola Gaby, claro que si...
forti.JPG


Te voy a poner un ejemplo, cuando ingreso a la pagina [Debes identificarte para poder ver enlaces.], ingreso perfectamente, cuando trato de ingresar a banca en línea con la siguiente dirección: [Debes identificarte para poder ver enlaces.], es cuando me manda el error de conexión, y lo mismo sucede en páginas de otros bancos, no se si pueda relacionar con los codigos de aspx o con los applets que carga de java... De cualquier modo espero te sirva la información que te envío...
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de paginas HTTP

Mensaje por gabyrossi »

Hola, en antivcirus tenes algo activo?? ips???

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
miguel_gabin
Mensajes: 3
Registrado: 13 Ago 2009, 17:42

Re: Bloqueo de paginas HTTP

Mensaje por miguel_gabin »

No nada, todo lo he desactivado. De hecho fui haciendo pruebas desactivando cada uno de los bloqueos en cada sección y al final habia desactivado todo y la pagina seguía enviando el mismo mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de paginas HTTP

Mensaje por gabyrossi »

Hola, yo actulizaria el firmware a mr7 patch6.

prueba con eso.
Siempre antes haces un backup de la conf.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
yofo100a
Mensajes: 6
Registrado: 18 Ago 2009, 17:57

Re: Bloqueo de paginas HTTP

Mensaje por yofo100a »

Hola, buen dia yo tenia el mismo problema, lo solucione añadiendo la pagina como una excepcion de contenido web, añadi la direccion principal, como [Debes identificarte para poder ver enlaces.], y tipo de patron Expresion Regular, de esta forma ya pueden entrar los usuarios a los diferentes servicios de la pagina, siempre y cuando no utilice algun puerto que tengas cerrado, tendiras que añadirlo como servicio y luego a un grupo, espero te funcione.Saludos.
Responder