Se encontraron 68 coincidencias

por damagris
06 Jun 2010, 08:51
Foro: Miscelanea (FortiOS)
Tema: Fortigate 800 y SNMP
Respuestas: 3
Vistas: 2762

Re: Fortigate 800 y SNMP

Ya me lo han reconocido oficialmente como bug por parte de Fortinet. Bug 125955 a la espera de que lo puedan corregir.
por damagris
06 Jun 2010, 08:48
Foro: Administración de contenidos (Content Management)
Tema: Canal Youtube
Respuestas: 6
Vistas: 10242

Re: Canal Youtube

En la 4.0 MR2 dentro de media hay ya la opción de bloquear exclusivamente Youtube, no en si la web si no los vídeos embebidos: YouTube.Download (media) YouTube.Video.Embedded (media) si tienes esas en un perfil llegarás a ver la web de youtube pero luego no podrás descargar ni ver ninguno de sus vid...
por damagris
06 Jun 2010, 08:42
Foro: VPN
Tema: Activate SSL-VPN Tunnel Mode - Privilegios en Desktops
Respuestas: 5
Vistas: 4310

Re: Activate SSL-VPN Tunnel Mode - Privilegios en Desktops

En teoría toda la instalación has de efectuarla como administrador del equipo. Una vez hecho esto en modo usuario no deberías tener problemas para conectarte.
por damagris
05 Jun 2010, 12:16
Foro: Detección y Prevención de Intrusos (IPS, IDS)
Tema: Log , mensaje del firewall
Respuestas: 8
Vistas: 8108

Re: Log , mensaje del firewall

¿Se conectan los usuarios al fortigate por ssl vpn? Si es así puede que tenga que ver con la forma en que abandona la conexión o a que tengas varias personas accediendo con el mismo usuario y contraseña en la misma sesión ssl vpn.
por damagris
04 Jun 2010, 22:26
Foro: Políticas del Firewall
Tema: VIP desde internal
Respuestas: 7
Vistas: 4619

Re: VIP desde internal

Mirad el log de la aplicación web que se publica y comprobar desde que IP le llegan las peticiones cuando lo hacen los de dentro. Con un tcpdump o similar, en el servidor comprobar quien os hace la petición. Si la máquina que se publica tras una VIP y la que preguntan están en la misma red lo que os...
por damagris
04 Jun 2010, 20:42
Foro: Detección y Prevención de Intrusos (IPS, IDS)
Tema: Bloquear MS.SMB.DCERPC.SRVSVC.PathCanonicalize.Overflow
Respuestas: 7
Vistas: 5534

Re: Bloquear MS.SMB.DCERPC.SRVSVC.PathCanonicalize.Overflow

Tener los servidores y los equipos de cliente en el mismo segmento de red no es recomendable y es uno de los errores más graves en los diseños de redes. Sobre todo si los equipos de los usuarios están ejecutando en modo administrador que me temo es tu caso ya que por lo que veo lo tienes extendido. ...
por damagris
04 Jun 2010, 06:44
Foro: Detección y Prevención de Intrusos (IPS, IDS)
Tema: Bloquear MS.SMB.DCERPC.SRVSVC.PathCanonicalize.Overflow
Respuestas: 7
Vistas: 5534

Re: Bloquear MS.SMB.DCERPC.SRVSVC.PathCanonicalize.Overflow

Deberías parchear convenientemente todos los equipos ya que ese ataque explota uno de los bugs más críticos de Windows. Además impide que los puertos 139 y 445 sean accesibles desde Internet hacia lo que tu publiques por medio del Fortigate. Puede evitarlos en los accesos de Internet hacia tus servi...
por damagris
03 Jun 2010, 09:19
Foro: Políticas del Firewall
Tema: POLITICAS ASIGNADAS A UNA IP
Respuestas: 1
Vistas: 2049

Re: POLITICAS ASIGNADAS A UNA IP

La forma más sencillas es que delante de esa regla, añadas otra exactamente igual pero sin la limitación (sin el profile de límite de descarga) y como origen permitido le pones la IP o IPs de los equipos en cuestión. Al estar por encima la regla, se ejecutará antes si las IPs son las que tu has dado...
por damagris
03 Jun 2010, 09:10
Foro: VPN
Tema: FORTICLIENT NO CONECTA
Respuestas: 21
Vistas: 38660

Re: FORTICLIENT NO CONECTA

Buenas, por si os sirve de algo mi experiencia. El Forticlient en Vista da muchos problemas, curiosamente no así en Windows 7. Gran parte de los problemas se deben a: - El sistema de control de cuentas de usuarios, el UAC. El Forticlient para funcionar correctamente necesita temas de administrador p...
por damagris
02 Jun 2010, 21:43
Foro: Políticas del Firewall
Tema: Funcionalidad tras expirar licencias
Respuestas: 29
Vistas: 33445

Re: Funcionalidad tras expirar licencias

Piensa en ello como en un antivirus. Mientras te dura la licencia tu antivirus se actualiza con nuevas versiones, ficheros de firmas ... Cuando se te termina el soporte y no lo renuevas, tu antivirus te sigue funcionando y tu lo tienes ahí operativo sin problemas pero desde ese momento dejas de tene...
por damagris
02 Jun 2010, 21:36
Foro: FortiAnalyzer
Tema: Log mails
Respuestas: 5
Vistas: 4517

Re: Log mails

Todo el tráfico que va desencriptado (http, ftp, pop3, smtp, messenger ..) se puede "ver" y reconstruir facilmente y más si eres el administrador de la red. El Fortigate por si mismo te permite hacer y ver cosas pero no todo. Lo más sencillo para ello es recurrir a un sniffer de los muchos...
por damagris
02 Jun 2010, 06:51
Foro: VPN
Tema: VPN ipsec con linux
Respuestas: 4
Vistas: 5806

Re: VPN ipsec con linux

Buenas, conseguir se puede conseguir que el IPSec de Fortigate funcione en Linux (incluido Ubuntu) pero no es tarea sencilla. Lo poco que hay de documentación no te va a reportar nada entre otras cosas porque es bastante antigua y Fortinet tampoco es que lo de soporte. Hay que tocar en muchos sitios...
por damagris
01 Jun 2010, 22:20
Foro: VPN
Tema: Ejecutar Script al conectar cliente dialup ipsec
Respuestas: 5
Vistas: 4736

Re: Ejecutar Script al conectar cliente dialup ipsec

A mi se me ocurre una opción para ello, que le dejes al usuario una .bat preparado con los comandos para la conexión a las unidades de red net use <LETRA DE UNIDAD:> \\<EQUIPO>\<RECURSO> /user:<USUARIO> <PASSWORD> Simplemente el usuario tiene que conectarse con el forticlient y una vez hecho eso, ha...
por damagris
01 Jun 2010, 21:25
Foro: Miscelanea (FortiOS)
Tema: Licenciamiento
Respuestas: 4
Vistas: 3871

Re: Licenciamiento

Cuando dejas caducar el licenciamiento, el firewall se te queda con los últimos datos en aquellos servicios que admitía actualización automática (p. ej. antivirus, ips ...). El resto es completamente operativo y no deberías tener problemas. Funcionas como siempre pero pierdes evidentemente todos los...