hola, mi recomendacion es la siguiente:
los atacantes siempre buscan como atacar los puertos por defecto, te recomiendo cambies los puertos publicados, puedes usar del 35,000 en adelante.
saludos,
Se encontraron 28 coincidencias
- 09 Abr 2012, 17:14
- Foro: Detección y Prevención de Intrusos (IPS, IDS)
- Tema: Aumentar seguridad (Dos sensor), impedir escaner puertos
- Respuestas: 7
- Vistas: 8738
- 20 Jun 2011, 21:49
- Foro: Políticas del Firewall
- Tema: 2 REGLAS DE NAVEGACION PARA UN MISMO GRUPO DE USUARIOS
- Respuestas: 1
- Vistas: 2236
2 REGLAS DE NAVEGACION PARA UN MISMO GRUPO DE USUARIOS
Estimados, necesito hacer la siguiente configuracion: Firmware: v4.0,build0441,110318 (MR3) Tengo un grupo de AD mediante FSSO. A este grupo necesito aplicarle: 1. Navegacion (always) a ciertos sitios WEB, obviamente le voy a pasar un URL filter list. 2. Navegacion (full access) en cierto horario. M...
- 03 Jun 2011, 18:06
- Foro: Políticas del Firewall
- Tema: CAMBIAR LA ZONA HORARIA Y HORA DEL FG
- Respuestas: 1
- Vistas: 5233
CAMBIAR LA ZONA HORARIA Y HORA DEL FG
Hola, alguien sabe como puedo cambiar la zona horaria del FG asi como setiar la hora adecuada.
saludos,
saludos,
- 02 Jun 2011, 00:35
- Foro: Políticas del Firewall
- Tema: FORTIGATE 200A SIEMPRE ESTA CON 99% de CPU
- Respuestas: 6
- Vistas: 6372
Re: FORTIGATE 200A SIEMPRE ESTA CON 99% de CPU
Al fin la respuesta, 2 cosas: 1. por defecto cuando formateas el FG y reinstalas (mi caso), se pone a monitorear todo el trafico setiando el: Minimum log level = information , esto hace que la CPU suba a picos que provocan la caida del servicio de internet. Para solucionar cambien el valor de: Minim...
- 01 Jun 2011, 17:38
- Foro: Políticas del Firewall
- Tema: FORTIGATE 200A SIEMPRE ESTA CON 99% de CPU
- Respuestas: 6
- Vistas: 6372
Re: FORTIGATE 200A SIEMPRE ESTA CON 99% de CPU
Estoy esperando la respuesta. cuando no mas la tenga la posteo. he visto en el foro que ha varios le pasa lo mismo.
saludos,
saludos,
- 01 Jun 2011, 16:35
- Foro: Políticas del Firewall
- Tema: FORTIGATE 200A SIEMPRE ESTA CON 99% de CPU
- Respuestas: 6
- Vistas: 6372
FORTIGATE 200A SIEMPRE ESTA CON 99% de CPU
Firmware Version v4.0,build0441,110318 (MR3)
Despues de haber actualizado a este version el CPU del FG esta siempre en 99%, esto provoca lentitud en la navegacion y desconexion del internet.
Que podra estar pasando?
saludos,
Despues de haber actualizado a este version el CPU del FG esta siempre en 99%, esto provoca lentitud en la navegacion y desconexion del internet.
Que podra estar pasando?
saludos,
- 31 May 2011, 22:40
- Foro: VPN
- Tema: VPN NO RESUELVE DNS INTERNO ... URGENTE
- Respuestas: 7
- Vistas: 5580
Re: VPN NO RESUELVE DNS INTERNO ... URGENTE
Excelente. funciona.
saludos,
saludos,
- 31 May 2011, 21:45
- Foro: VPN
- Tema: VPN NO RESUELVE DNS INTERNO ... URGENTE
- Respuestas: 7
- Vistas: 5580
Re: VPN NO RESUELVE DNS INTERNO ... URGENTE
No se que es un split tunneling talvez me dices como hacerlo. ahora bien, si hago la regla del ssl.root hacia la wan logro navegar perfectamente. pero no es lo que quiero. Yo quiero que cuando me conecte con mi laptop a traves de un modem a la VPN seguir navegando a traves del modem y no por la inte...
- 27 May 2011, 20:00
- Foro: VPN
- Tema: VPN NO RESUELVE DNS INTERNO ... URGENTE
- Respuestas: 7
- Vistas: 5580
Re: VPN NO RESUELVE DNS INTERNO ... URGENTE
Con el SslvpnClient del fortinet y mediante PPTP. otra cosa que he notado es que me corta la conexion a internet una vez establecida la VPN.
Espero me puedas ayudar.
saludos,
Espero me puedas ayudar.
saludos,
- 25 May 2011, 22:49
- Foro: VPN
- Tema: VPN NO RESUELVE DNS INTERNO ... URGENTE
- Respuestas: 7
- Vistas: 5580
VPN NO RESUELVE DNS INTERNO ... URGENTE
Hola, a tod@s Mi version de firmware: v4.0,build0441,110318 (MR3) Mi problema es el siguiente: Configure el cliente del fortigate para VPN y todo bien, obviamente hago entrega de un segmento de red diferente al de mi red de produccion. Me pego a mi red LAN, hago ping a nivel de IP pero no tengo reso...
- 30 Mar 2011, 16:50
- Foro: Políticas del Firewall
- Tema: VERDADERO ORDEN DE LAS POLITICAS FIREWALL..!!!
- Respuestas: 27
- Vistas: 21487
Re: VERDADERO ORDEN DE LAS POLITICAS FIREWALL..!!!
en la 17 utilizo grupos locales. y ahi estan usuarios a los que no les aplico restricciones. por esta esta en ANY en la 14 utilizo FSAE y dentro ella aplico UTM y solo permito ciertos puertos. (ver detalle de regla 14) el orden esta bien. todavia no logro captar como deberia deser el orden. por ejem...
- 29 Mar 2011, 22:24
- Foro: Políticas del Firewall
- Tema: VERDADERO ORDEN DE LAS POLITICAS FIREWALL..!!!
- Respuestas: 27
- Vistas: 21487
Re: VERDADERO ORDEN DE LAS POLITICAS FIREWALL..!!!
Ok, gracias, te adjunto imagen...espero tus comentarios..
saludos,
saludos,
- 29 Mar 2011, 16:54
- Foro: Políticas del Firewall
- Tema: VERDADERO ORDEN DE LAS POLITICAS FIREWALL..!!!
- Respuestas: 27
- Vistas: 21487
Re: VERDADERO ORDEN DE LAS POLITICAS FIREWALL..!!!
me gustaria adjuntarte una imagen de como tengo el orden de mis reglas para quedar mas claro. pero no se como hacerlo. me puedes decir por favor
saludos,
saludos,
- 29 Mar 2011, 16:35
- Foro: Políticas del Firewall
- Tema: Filtrado por DNS
- Respuestas: 2
- Vistas: 2686
Re: Filtrado por DNS
Como dice gabyrossi podes hacer una lista URL.
La opcion esta en UTM, URL Filter: ahi creas la lista y agragas los sitios que deseas bloquear. ejemplo;
*.dominio, action: block, type: wildcard
gmail.com, action: block, type: simple
etc...
saludos,
La opcion esta en UTM, URL Filter: ahi creas la lista y agragas los sitios que deseas bloquear. ejemplo;
*.dominio, action: block, type: wildcard
gmail.com, action: block, type: simple
etc...
saludos,
- 29 Mar 2011, 16:17
- Foro: Políticas del Firewall
- Tema: VERDADERO ORDEN DE LAS POLITICAS FIREWALL..!!!
- Respuestas: 27
- Vistas: 21487
Re: VERDADERO ORDEN DE LAS POLITICAS FIREWALL..!!!
ok, pero necesito saber si van:
de las mas restrictivas a las abiertas
o de las mas abiertas a las mas restrictivas
saludos,
de las mas restrictivas a las abiertas
o de las mas abiertas a las mas restrictivas
saludos,