Problemas Con Filtro Web

Para temas referentes al servicio de identificación de contenido de Fortinet (Personalización y configuración de perfiles y categorias de contenido) ofrecido a través del servicio FortiGuard
Responder
Chekkoo
Mensajes: 4
Registrado: 24 Jun 2010, 16:44

Problemas Con Filtro Web

Mensaje por Chekkoo »

Hola, Soy nuevo en este hambiente de fortinet, tengo un fortigate 50b v4.0,build0196,100319 (MR1 Patch 4),
ya configure los perfiles, las paginas a bloquear y ya las asigne en las politicas, y no funciona.
mi duda es porque no funciona, y como se enlaza lo que es el perfil creado con la computadora?
por ejemplo en direcciones
Nombre Direccion/FQDN Interfaz
192.168.5.40 192.168.5.40/255.255.255.255 Cualquiera
En la computadora le asigno el ip de forma manual pero no restringe las paginas.
Les Agradezo su respuesta.
y disculpen la molestias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas Con Filtro Web

Mensaje por gabyrossi »

hola, en la politicas tenes ese source (ip) con la politica y el profile indicado con los filtros?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Chekkoo
Mensajes: 4
Registrado: 24 Jun 2010, 16:44

Re: Problemas Con Filtro Web

Mensaje por Chekkoo »

hola gaby,
mira la verdad veo lo que son los manuales y la informacion, pero mi duda es en el area de firewall en direccion se agregan los usuarios, te pide : Nombre de direccion (Aqui va el nombre de la pc o el ip que se le asignara?), tipo, subred/mascara e interfaz.
en una io pongo lo siguiente, Soporte,tipo: Subred/Mascara, 192.168.5.99/255.255.255.0, Interfaz: Cualquiera.
en la pc que quiero que sea ese usuario como se enlazan, o por ejemplo si la compu tiene el ip .40 como lo enlazo a que en la pagina me diga que el usuario : Soporte es el ip 192.168.5.40

Disculpa mi ignorancia y te agradezco la paciencia.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas Con Filtro Web

Mensaje por gabyrossi »

hola, tenes varios problemas
primero tendras que leer un poco de direciones ip y mascaras. una sola ip por ejemplo 192.168.1.100 la mascarca es /255.255.255.255 o puede ser tambien /32 que es lo mismo.

toda una red osea, desde la ip 192.168.1.1 hasta la 192.168.254 seria la mascara que le pusiste 255.255.255.0 o /24

te recomiendo que uses este soft que te calcula en base a las mascara la cantidad de ip que tenes para usar

Free Subnet Calculator

[Debes identificarte para poder ver enlaces.]


una vez que tengas armas las ip o subredes podras hacer los filtros por politicas.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Chekkoo
Mensajes: 4
Registrado: 24 Jun 2010, 16:44

Re: Problemas Con Filtro Web

Mensaje por Chekkoo »

hola gaby,
ya quedo con respecto a el acomodo de los ips, ahora mi duda es para que cuando un usuario entre a paginas web antes de entrar le pida un user name y un password para que en ese perfil o usuario esten las paginas bloqueadas?
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas Con Filtro Web

Mensaje por gabyrossi »

hola, como estas, si lo que queres es que te pida algun user y pass para paginas vbloqueada, deberias utilizar overrides de las categorias bloqueadas, generando user y password locales o algun otro tipo de usuarios (ldap.radius,ad,etc)

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Chekkoo
Mensajes: 4
Registrado: 24 Jun 2010, 16:44

Re: Problemas Con Filtro Web

Mensaje por Chekkoo »

wow me sorprende lo rapido que contestas te agradezco mucho,
y no hay alguna forma para que siempre todos los usuarios se tengan que loguear cuando prendan la pc y quieran entrar a la web, por ejemplo io prendo mi compu abro un explorador de internet y me pida user name y password para que por medio de la cuenta sepa que privilegios tengo y a que paginas no puedo entrar?
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas Con Filtro Web

Mensaje por gabyrossi »

hola, si claro. tendras que autenticar la politica contra algun grupo de usuario que ya sea usuarios locales, o mediente ldap, o usuarios de dominio mediante el fsae o usuarios de radius.

te recomiendo que leas un poco sobre estos temas.

[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder