Se encontraron 57 coincidencias

por LuisMLG
15 Mar 2013, 13:16
Foro: Políticas del Firewall
Tema: Duda sobre el UTM-Web Filter
Respuestas: 2
Vistas: 4753

Re: Duda sobre el UTM-Web Filter

Gracias Gaby, una vez mas has dado en el clavo. APr que conste por si alguien mas le pasa el enlace que me ha servido para averiguar el problema es este: http://kb.fortinet.com/kb/documentLink.do?popup=true&externalID=FD31710&languageId= El asunto esta en que el url en HTTPS, lógicamente se ...
por LuisMLG
14 Mar 2013, 18:34
Foro: Políticas del Firewall
Tema: Proxy con FSSO
Respuestas: 31
Vistas: 14940

Re: Proxy con FSSO

Otra cosa es que yo por ejemplo, el enlace entre forti-AD lo configuro en lña opción USER->Single Sing-on -> FSSO Agent.Eso si, instale el agente en el DC Server.

Según recuerdo tu habías configurado la conexión en otra parte por LDAP, ¿no es así?
por LuisMLG
14 Mar 2013, 18:12
Foro: Políticas del Firewall
Tema: Proxy con FSSO
Respuestas: 31
Vistas: 14940

Re: Proxy con FSSO

Verás, yo llegue a la conclusión, que para realizar una autenticación de una usuario de AD para el tema de la navegación, es decir, montar un proxy con el Forti, hacia falta el NTML, que no es mas que le protocolo, que usa MS Windows par que el navegador enviar las credenciales del usuario logado en...
por LuisMLG
14 Mar 2013, 17:54
Foro: Políticas del Firewall
Tema: Proxy con FSSO
Respuestas: 31
Vistas: 14940

Re: Proxy con FSSO

Yo es que el Grupo guess no lo uso por lo mismo... no obstante si pertenece al gripo VIP deberia enrtar por ahi, tendría que probarlo... aunque parece que el problema es en la autenticación, por algun motivo el forti te pone como guess sea quien sea... Como se hace la autenticación si no usas el NTML?
por LuisMLG
14 Mar 2013, 17:28
Foro: Políticas del Firewall
Tema: Proxy con FSSO
Respuestas: 31
Vistas: 14940

Re: Proxy con FSSO

Has probado a poner la VIP primero y la Guess después.

saludos.
por LuisMLG
14 Mar 2013, 16:41
Foro: Políticas del Firewall
Tema: Duda sobre el UTM-Web Filter
Respuestas: 2
Vistas: 4753

Duda sobre el UTM-Web Filter

Hola a todos, ¿Alguien me podría decir si el URL filter del UTM Web Filter solo funciona con URLs del protocolo HTTP? Les explico, he creado una política de acceso, que bloquea google.es. Y va perfecta, pero resulta que si pongo m si hay acceso. La política donde aplico el filtro UTM es para los pro...
por LuisMLG
14 Mar 2013, 16:33
Foro: Políticas del Firewall
Tema: Politicas con Enable Identity Based Policy
Respuestas: 4
Vistas: 2711

Re: Politicas con Enable Identity Based Policy

Lo que creo que es normal es que eso pase sin cerrar el navegador. En mi opinión creo que cerrándolo y volviéndolo a abrir con otros usuario las credenciales NTLM que debería enviar sería las del usuario que lo ejecuta (el nuevo). Eso es lo que creo pero habría que probarlo, por que windows es muy e...
por LuisMLG
14 Mar 2013, 16:29
Foro: Políticas del Firewall
Tema: Habilitar SOLO paginas de busqueda Google
Respuestas: 2
Vistas: 2618

Re: Habilitar SOLO paginas de busqueda Google

No estoy seguro pero creo que la única forma de hacer eso con el forti sería con el Fortiguard y bicheando por el filtrado del contenido web.

Saludos.
por LuisMLG
14 Mar 2013, 16:25
Foro: Políticas del Firewall
Tema: Proxy con FSSO
Respuestas: 31
Vistas: 14940

Re: Proxy con FSSO

No entiendo muy bien el escenario, la verdad, pero yo estoy usando el filtrado por usuario FSSO sin problemas. 1. Configuro para que el forti hable con el DC. 2. Creo grupo/s FSSO basados en grupos del AD. 3. Creo la política y le activo el check de Enable Identity Based Policy. 4. Añado regla/s de ...
por LuisMLG
07 Mar 2013, 13:47
Foro: Políticas del Firewall
Tema: Duda sobre política control de accesso NTLM
Respuestas: 3
Vistas: 2595

Re: Duda sobre política control de accesso NTLM

Bueno es una FW en producción que ya tiene un montón de reglas, que gestionan diferentes accesos y demás. Lo único que queremos es controlar el acceso web a exterior de la intranet. Sí, sé que podría poner la regla NTLM la última, y quitar todo rastro de HTTP/s de las reglas superiores para que apli...
por LuisMLG
07 Mar 2013, 12:04
Foro: Políticas del Firewall
Tema: Duda sobre política control de accesso NTLM
Respuestas: 3
Vistas: 2595

Duda sobre política control de accesso NTLM

Buenas a todos, Estoy intentando gestionar con mi Forti 310B el acceso a internet filtrando por usuario de AD y por los grupos creado en el AD. La verdad es que lo he conseguido hacer funcionar, pero tengo la siguiente/problema. La regla que controla dicho acceso creo que es excluyente con el resto,...
por LuisMLG
27 Feb 2013, 12:40
Foro: Miscelanea (FortiOS)
Tema: Usar Proxy Squid o el FortiGate
Respuestas: 2
Vistas: 2322

Re: Usar Proxy Squid o el FortiGate

Ok, gracias me ha servido mucho.
por LuisMLG
26 Feb 2013, 14:27
Foro: Miscelanea (FortiOS)
Tema: Usar Proxy Squid o el FortiGate
Respuestas: 2
Vistas: 2322

Usar Proxy Squid o el FortiGate

Buenas, tengo un Fotigate 310B, y me ha solicitado que debo crear 4 perfiles de acceso a Internet para los diferentes usuarios del AD de la empresa. Estoy en duda de ver si podría hacer esto usando solo el fortigate, y algún servicio de fortinet, o algún appliance. Es posible montar esto con el fort...
por LuisMLG
17 Ene 2012, 11:02
Foro: Consultas técnicas (no sobre FortiOS)
Tema: Problemas con los profiles y los usuarios
Respuestas: 1
Vistas: 2260

Problemas con los profiles y los usuarios

Hola, hace varios meses actualizamos los Fortis 310b que tenemos en HA, de la versión de firm v3 a la v4 MR2. Todo ha ido bien hasta que el otro día tuvimos un problema, y buscando una solución para el mismo me tope con este asunto de los perfiles. La cosa es que me parece que se me ha quedado algún...
por LuisMLG
17 Ene 2012, 10:55
Foro: Consultas técnicas (no sobre FortiOS)
Tema: Perdida de accesibilidad Forti 310b
Respuestas: 6
Vistas: 4554

Re: Perdida de accesibilidad Forti 310b

Bueno ya lo he solucionado, en fin, es de estas cosas, que hace falta que se de tal carambola que casi imposible que pase... pues ha pasado.... después de una cúmulo insultante de casualidades, resultó que era cosa de políticas... es fin ha sido de chiste, creerme...

Gracias, por la ayuda.