Se encontraron 57 coincidencias
- 15 Mar 2013, 13:16
- Foro: Políticas del Firewall
- Tema: Duda sobre el UTM-Web Filter
- Respuestas: 2
- Vistas: 5462
Re: Duda sobre el UTM-Web Filter
Gracias Gaby, una vez mas has dado en el clavo. APr que conste por si alguien mas le pasa el enlace que me ha servido para averiguar el problema es este: http://kb.fortinet.com/kb/documentLink.do?popup=true&externalID=FD31710&languageId= El asunto esta en que el url en HTTPS, lógicamente se ...
- 14 Mar 2013, 18:34
- Foro: Políticas del Firewall
- Tema: Proxy con FSSO
- Respuestas: 31
- Vistas: 25257
Re: Proxy con FSSO
Otra cosa es que yo por ejemplo, el enlace entre forti-AD lo configuro en lña opción USER->Single Sing-on -> FSSO Agent.Eso si, instale el agente en el DC Server.
Según recuerdo tu habías configurado la conexión en otra parte por LDAP, ¿no es así?
Según recuerdo tu habías configurado la conexión en otra parte por LDAP, ¿no es así?
- 14 Mar 2013, 18:12
- Foro: Políticas del Firewall
- Tema: Proxy con FSSO
- Respuestas: 31
- Vistas: 25257
Re: Proxy con FSSO
Verás, yo llegue a la conclusión, que para realizar una autenticación de una usuario de AD para el tema de la navegación, es decir, montar un proxy con el Forti, hacia falta el NTML, que no es mas que le protocolo, que usa MS Windows par que el navegador enviar las credenciales del usuario logado en...
- 14 Mar 2013, 17:54
- Foro: Políticas del Firewall
- Tema: Proxy con FSSO
- Respuestas: 31
- Vistas: 25257
Re: Proxy con FSSO
Yo es que el Grupo guess no lo uso por lo mismo... no obstante si pertenece al gripo VIP deberia enrtar por ahi, tendría que probarlo... aunque parece que el problema es en la autenticación, por algun motivo el forti te pone como guess sea quien sea... Como se hace la autenticación si no usas el NTML?
- 14 Mar 2013, 17:28
- Foro: Políticas del Firewall
- Tema: Proxy con FSSO
- Respuestas: 31
- Vistas: 25257
Re: Proxy con FSSO
Has probado a poner la VIP primero y la Guess después.
saludos.
saludos.
- 14 Mar 2013, 16:41
- Foro: Políticas del Firewall
- Tema: Duda sobre el UTM-Web Filter
- Respuestas: 2
- Vistas: 5462
Duda sobre el UTM-Web Filter
Hola a todos, ¿Alguien me podría decir si el URL filter del UTM Web Filter solo funciona con URLs del protocolo HTTP? Les explico, he creado una política de acceso, que bloquea google.es. Y va perfecta, pero resulta que si pongo m si hay acceso. La política donde aplico el filtro UTM es para los pro...
- 14 Mar 2013, 16:33
- Foro: Políticas del Firewall
- Tema: Politicas con Enable Identity Based Policy
- Respuestas: 4
- Vistas: 3191
Re: Politicas con Enable Identity Based Policy
Lo que creo que es normal es que eso pase sin cerrar el navegador. En mi opinión creo que cerrándolo y volviéndolo a abrir con otros usuario las credenciales NTLM que debería enviar sería las del usuario que lo ejecuta (el nuevo). Eso es lo que creo pero habría que probarlo, por que windows es muy e...
- 14 Mar 2013, 16:29
- Foro: Políticas del Firewall
- Tema: Habilitar SOLO paginas de busqueda Google
- Respuestas: 2
- Vistas: 2988
Re: Habilitar SOLO paginas de busqueda Google
No estoy seguro pero creo que la única forma de hacer eso con el forti sería con el Fortiguard y bicheando por el filtrado del contenido web.
Saludos.
Saludos.
- 14 Mar 2013, 16:25
- Foro: Políticas del Firewall
- Tema: Proxy con FSSO
- Respuestas: 31
- Vistas: 25257
Re: Proxy con FSSO
No entiendo muy bien el escenario, la verdad, pero yo estoy usando el filtrado por usuario FSSO sin problemas. 1. Configuro para que el forti hable con el DC. 2. Creo grupo/s FSSO basados en grupos del AD. 3. Creo la política y le activo el check de Enable Identity Based Policy. 4. Añado regla/s de ...
- 07 Mar 2013, 13:47
- Foro: Políticas del Firewall
- Tema: Duda sobre política control de accesso NTLM
- Respuestas: 3
- Vistas: 2902
Re: Duda sobre política control de accesso NTLM
Bueno es una FW en producción que ya tiene un montón de reglas, que gestionan diferentes accesos y demás. Lo único que queremos es controlar el acceso web a exterior de la intranet. Sí, sé que podría poner la regla NTLM la última, y quitar todo rastro de HTTP/s de las reglas superiores para que apli...
- 07 Mar 2013, 12:04
- Foro: Políticas del Firewall
- Tema: Duda sobre política control de accesso NTLM
- Respuestas: 3
- Vistas: 2902
Duda sobre política control de accesso NTLM
Buenas a todos, Estoy intentando gestionar con mi Forti 310B el acceso a internet filtrando por usuario de AD y por los grupos creado en el AD. La verdad es que lo he conseguido hacer funcionar, pero tengo la siguiente/problema. La regla que controla dicho acceso creo que es excluyente con el resto,...
- 27 Feb 2013, 12:40
- Foro: Miscelanea (FortiOS)
- Tema: Usar Proxy Squid o el FortiGate
- Respuestas: 2
- Vistas: 2714
Re: Usar Proxy Squid o el FortiGate
Ok, gracias me ha servido mucho.
- 26 Feb 2013, 14:27
- Foro: Miscelanea (FortiOS)
- Tema: Usar Proxy Squid o el FortiGate
- Respuestas: 2
- Vistas: 2714
Usar Proxy Squid o el FortiGate
Buenas, tengo un Fotigate 310B, y me ha solicitado que debo crear 4 perfiles de acceso a Internet para los diferentes usuarios del AD de la empresa. Estoy en duda de ver si podría hacer esto usando solo el fortigate, y algún servicio de fortinet, o algún appliance. Es posible montar esto con el fort...
- 17 Ene 2012, 11:02
- Foro: Consultas técnicas (no sobre FortiOS)
- Tema: Problemas con los profiles y los usuarios
- Respuestas: 1
- Vistas: 2480
Problemas con los profiles y los usuarios
Hola, hace varios meses actualizamos los Fortis 310b que tenemos en HA, de la versión de firm v3 a la v4 MR2. Todo ha ido bien hasta que el otro día tuvimos un problema, y buscando una solución para el mismo me tope con este asunto de los perfiles. La cosa es que me parece que se me ha quedado algún...
- 17 Ene 2012, 10:55
- Foro: Consultas técnicas (no sobre FortiOS)
- Tema: Perdida de accesibilidad Forti 310b
- Respuestas: 6
- Vistas: 5415
Re: Perdida de accesibilidad Forti 310b
Bueno ya lo he solucionado, en fin, es de estas cosas, que hace falta que se de tal carambola que casi imposible que pase... pues ha pasado.... después de una cúmulo insultante de casualidades, resultó que era cosa de políticas... es fin ha sido de chiste, creerme...
Gracias, por la ayuda.
Gracias, por la ayuda.