Filtrado y SSL error

Para temas sobre las capacidades de FortiGate que permiten el control del trafico basandose en el contenido de la información que se transmite (filtrado a nivel de aplicación)
Responder
latre
Mensajes: 44
Registrado: 07 Oct 2009, 22:15

Filtrado y SSL error

Mensaje por latre »

He creado una politica para denegar todos los sitios excepto lo que yo ponga.

Es un WEB URL en fortigate 5.2....

Lo hice asi:

*paginadeprueba.com Wildcard , Allow
* Wildcard DENY

Despues una politica donde pongo al gpo de objetos que quiero que apliquen ahi y meto ese filtro.

Al entrar a esa pagina me marca error con el SSL....que no es pagina segura......el SSL se activa como que por default....pero pues me hace eso en varias paginas.

Alguna manera de hacerlo funcionar?
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Filtrado y SSL error

Mensaje por gabyrossi »

hola, en la politica que ssl inspection esta usando? certificate o deep ?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
latre
Mensajes: 44
Registrado: 07 Oct 2009, 22:15

Re: Filtrado y SSL error

Mensaje por latre »

certifacte
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Filtrado y SSL error

Mensaje por gabyrossi »

hola, que version de 5.2 tenes?

podrias mostrar algun ejemplo ?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
latre
Mensajes: 44
Registrado: 07 Oct 2009, 22:15

Re: Filtrado y SSL error

Mensaje por latre »

En estas dos lo he visto.....Version 5.0 patch 9 y 5.2

Pero parece que el error solo sale con Chrome....posiblemente sea el browser.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Filtrado y SSL error

Mensaje por gabyrossi »

hola, es un tema de chrome x web de google.

ya hace unos emses google cambio se seguridad ssl en sus web y es un problema que da.

tendrias que exeptuar esas web para la inspection ssl, si suas chrome.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder