Problemas con el webfilter.

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
siurell
Mensajes: 11
Registrado: 10 Mar 2011, 18:58

Problemas con el webfilter.

Mensaje por siurell »

buenas tardes,

Tenemos un Fortigate 50B con el firmware v4.0,build0441,110318 (MR3), y estoy volviéndome loco con un problema con una aplicación web.

Nuestros usuarios tienen que acceder a una aplicación web externa (creo que trabaja con Silverlight), y el problema es que si activamos el webfilter esta aplicación se bloquea y no funciona.

Es rarísimo. Incluso si en el webfilter no hay nada bloqueado (ninguna categoría, ni tampoco ningún urlfilter), aun así se bloquea. Si en la política del firewall se desactiva el webfilter, todo funciona bien. Pero, claro, los usuarios pueden entrar en todas las páginas guarras y ya hemos tenido algún problema que otro con troyanos y viruses varios.

¿Alguien tiene idea de por qué sea que esto pase?. ¿Cómo se le puede dar una excepción al webfilter? (que no sé si eso funcionaría).

Saludos,

Paco Vela.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas con el webfilter.

Mensaje por gabyrossi »

Hola, hace una categoria loca, con esa url y luego la dejas allow para ese perfil.

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
siurell
Mensajes: 11
Registrado: 10 Mar 2011, 18:58

Re: Problemas con el webfilter.

Mensaje por siurell »

Hola Gaby,

Perdona mi ignorancia, pero no he visto dónde añadir una categoría local. Intento añadir la url en Webfilter-->Local Ratings, pero allá no me deja porque dice que tengo que seleccionar al menos una categoría, y el grupo de Local Categories está vacío.

Saludos,

Paco.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas con el webfilter.

Mensaje por gabyrossi »

hola, primero pones el nombre de una categoria, luego la url para esda categoria.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
estvan11
Mensajes: 1
Registrado: 19 May 2011, 18:01
Ubicación: Colombia

Re: Problemas con el webfilter.

Mensaje por estvan11 »

Puede intentar crear la categoria por CLI

config webfilter ftgd-local-cat


en la MR3 no aparece el menu para crear local categories por GUI
david.corominas
Mensajes: 17
Registrado: 10 May 2011, 13:29

Re: Problemas con el webfilter.

Mensaje por david.corominas »

Trás unas semanas de dura batalla con el servicio Tecnico de Fortinet, me han podido solucionar el problema.

La solución era executar el siguiente codigo en la consola del firewall..


config system fortiguard
set port 8888
set antispam-cache disable
set webfilter-force-off disable
set webfilter-cache-ttl 7200
end
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Problemas con el webfilter.

Mensaje por makco10 »

GRACIAS david.corominas :D

Para todos los que tengan problemas con el nuevo firmware esa es la solucion: :arrow:

config system fortiguard
set port 8888
set antispam-cache disable
set webfilter-force-off disable
set webfilter-cache-ttl 7200
end


:lol:
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Responder