Se encontraron 55 coincidencias

por fstrier
15 Jun 2011, 22:19
Foro: FortiAnalyzer
Tema: Almacenar conversaciones MSN
Respuestas: 18
Vistas: 10416

Re: Almacenar conversaciones MSN

Es un sensor creado para tal fin, con "enable logging" activado, que contiene: -Compound rules: ALL-IM-Compound: compuesta por "ALL-IM" y "All-IM". Una de estas está armada custom. -Rules: "ALL-IM" Me dan ganas de arrancar de cero porque se nota que lo han toc...
por fstrier
15 Jun 2011, 01:11
Foro: FortiAnalyzer
Tema: Almacenar conversaciones MSN
Respuestas: 18
Vistas: 10416

Re: Almacenar conversaciones MSN

El analyzer es Firmware FortiAnalyzer-400B v4.0,build0218 (MR2 Patch 2). O sea, identico nivel de OS y parche. En el log de la pantalla del FG aparecen las sesiones, pero no manda las conversaciones al FA... la regla de tráfico tiene app_ctrol habilitado y DLP para IM-All, y opcion de logueo en la r...
por fstrier
14 Jun 2011, 19:23
Foro: FortiAnalyzer
Tema: Almacenar conversaciones MSN
Respuestas: 18
Vistas: 10416

Re: Almacenar conversaciones MSN

El FortiGate es 4.00 MR2, el Analyzer no puedo entrar remoto, pero entiendo que es similar versión.

Pero debería poner el nivel de log a FortiAnalyzer en "debug" para ver el contenido de los mensajes de MSN?
por fstrier
14 Jun 2011, 16:46
Foro: FortiAnalyzer
Tema: Almacenar conversaciones MSN
Respuestas: 18
Vistas: 10416

Re: Almacenar conversaciones MSN

Estoy probando en un FG conectado a un FA y no aun no anda. Pregunta:

-En Remote Logging & Archiving, FortiAnalyzer, Enable IPS Packet Archive debe estar activado?? alcanza con que minimun log level sea "Informational"? o esta parte no tiene nada que ver con DLP?

Gracias!
por fstrier
14 Jun 2011, 16:40
Foro: Administración de contenidos (Content Management)
Tema: Trafico saliente para MSN
Respuestas: 1
Vistas: 2437

Re: Trafico saliente para MSN

Me parece que el tráfico saliente es problema de la aplicacion MSN, no del FortiGate. MSN está lleno de publicidad y ocupa mucho ancho de banda. Es preferible que usen GTalk, si pueden.
por fstrier
14 Jun 2011, 16:34
Foro: Detección y Prevención de Intrusos (IPS, IDS)
Tema: DNS.Name.Overflow, HTTP.Request.Smuggling
Respuestas: 2
Vistas: 4125

Re: DNS.Name.Overflow, HTTP.Request.Smuggling

Eduardo, el HTTP.Request.Smuggling me aparece en muchos equipos, con Forti 3 y con Forti 4, es lo mismo (seguramente mismo motor de IPS).

¿Tenes idea de donde averiguar bien que es lo que hace que genere este falso positivo? quizas se pueda mandar un feedback a fortinet para evitar esto.
por fstrier
14 Jun 2011, 14:30
Foro: Detección y Prevención de Intrusos (IPS, IDS)
Tema: HTTP.Request.Smuggling
Respuestas: 4
Vistas: 6076

Re: HTTP.Request.Smuggling

Hola, me ocurre exactamente lo mismo... parece que es un problema del FortiOS... yo estoy usando 3.0 MR7 patch 10. Revisamos el server de correo, donde nos aparece esto, y me da la impresión que es un falso positivo. Siempre lo pone en dirección saliente, como si este equipo fuera un zombie. FortiOS...
por fstrier
13 Jun 2011, 04:59
Foro: FortiAnalyzer
Tema: Almacenar conversaciones MSN
Respuestas: 18
Vistas: 10416

Almacenar conversaciones MSN

Hola, estoy necesitando guardar las conversaciones de los usuarios de MSN de la red protegida por un FortiGate. Necesito FortiAnalyzer para lograr esto? la configuración es mediante "content archiving" o con habilitar logging en la regla de tráfico y Application Control para msn alcanza? D...
por fstrier
06 Jun 2011, 16:27
Foro: Administración de contenidos (Content Management)
Tema: sincronizar servicios
Respuestas: 14
Vistas: 8440

Re: sincronizar servicios

Fue de repente. Son 2 FG200A en HA que se comportan exactamente igual (probé los dos por separado y el comportamiento fue sistemático). De todos modos el finde aproveché para actualizarlos desde MR7 patch5 a MR7 patch10.
por fstrier
06 Jun 2011, 15:55
Foro: Administración de contenidos (Content Management)
Tema: sincronizar servicios
Respuestas: 14
Vistas: 8440

Re: sincronizar servicios

El problema era mucho mas grave que DNS: haciendo ping al default gateway, me daba tiemout!! sin embargo todos seguían navegando a través de un proxy publicado en la DMZ. Igualmente los DNS de Telefonica resuelven perfecto la red fortiguard, no obstante los cambié por 8.8.8.8 y 4.4.4.2 pero esto no ...
por fstrier
06 Jun 2011, 15:52
Foro: Administración de contenidos (Content Management)
Tema: sincronizar servicios
Respuestas: 14
Vistas: 8440

Re: sincronizar servicios

Es muy extraño: restauré una configuración de hace unos meses y todo funciona. Hice los cambios para dejar igual al último .conf con problemas, y todo sigue andando. Realmente desconcertante... ¿se puede corromper un .conf a pesar que su contenido aparezca como válido? ¿a partir de un error de confi...
por fstrier
02 Jun 2011, 19:23
Foro: Administración de contenidos (Content Management)
Tema: sincronizar servicios
Respuestas: 14
Vistas: 8440

Re: sincronizar servicios

hola, tengo exactamente el mismo problema, si bien siguieron la comunicación de manera privada, me gustaría saber que hacer, estoy por abrir el caso en fortinet luego de hablar 3 horas x telefono con soporte de usa... mil gracias
por fstrier
21 Jul 2010, 22:19
Foro: VPN
Tema: PING entre FortiGate no funciona
Respuestas: 6
Vistas: 11968

Re: PING entre FortiGate no funciona

Mil gracias Gaby, resuelto!!
por fstrier
21 Jul 2010, 20:54
Foro: VPN
Tema: PING entre FortiGate no funciona
Respuestas: 6
Vistas: 11968

PING entre FortiGate no funciona

Hola, estoy tratando de hacer ping entre las redes A y B, cada una con FG50B OS3MR7patch2, VPN IPsec interface mode, rangos LAN 10.20.50.x y 10.20.52.x, y Desde las computadoras funciona sin problemas entre las redes A y B, pero desde la interfaz de comando de los FG trato de hacer ping hacia el otr...
por fstrier
15 Dic 2008, 13:20
Foro: Antivirus
Tema: CPU sobrecargada en FG60ADSL
Respuestas: 3
Vistas: 6514

Re: CPU sobrecargada en FG60ADSL

Gabriel, lo que me engaña es el dashboard: si bien ahi la CPU se ve siempre entre 70% y 97%, cuando le pido que trace el History de las últimas horas, nunca superó el 10%. O sea, tengo que tener cuidado con la información de consumo de cpu, porque debe ser como el perro que se busca la cola: trata d...