Opciones de Protocolo

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
warevalog
Mensajes: 8
Registrado: 19 Jul 2011, 19:01

Opciones de Protocolo

Mensaje por warevalog »

Buenas tardes a todos,

tengo una consulta enla Opción de Protocolo.

En esta opcion, cree una única nueva politica y seleccione la opcion Monitorear Información de Contenido en el Dashboard, para los protocolos SMTP, HTTP, HTTPS. ahora bien esto lo hice meses atrás y todo bien, y hace un par de días empece a tener problemas con la navegación, que me queda sin servicio y los correos electrónicos solo entraban pero no podía enviar porque me decía que el servidor de correo a expirado el tiempo de repuesta, total que no enviaba y esto sucedía para todos los perfiles que tenia creado.

Ahora bien, buscando cual puede ser el problema me encontré que de-seleccionando la opcion de Monitorear Información de Contenido en el Dashboard para los protocolos SMTP, HTTP y HTTPS, ya todo funciona bien. y también tuve que de-seleccionar la casilla SMTP del perfil de antivirus que tengo creada.

Pero ahora ya el Fortigate ya no me lleva el conteo de los correos enviados y o sitios visitados en el Dashboard y eso me ayudaba un poco para saber que se estaba navegando.

Que puede estar pasando?

Mi fortigate es un 100A y el firmware es: v4.0,build0458,110627 (MR3 Patch 1)

Saludos!

William
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Opciones de Protocolo

Mensaje por gabyrossi »

hola, como estas? dentro de protocol options baja el Threshold a 2MB si es que estas dejando pasar archivos.

cuantas pc tenes detras de ese equipo? Tenes alguna alertas en los mensajes de alertas que estan en el dashboard-status?
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
warevalog
Mensajes: 8
Registrado: 19 Jul 2011, 19:01

Re: Opciones de Protocolo

Mensaje por warevalog »

Hola Gaby,

Tengo alrededor de 50 equipos trabajando con este Fortigate. No tengo configuradas ninguna alerta. Actualmente tengo definido un umbral de 10MB, pero si bajo a 2MB en el protocolo HTTP y SMTP, significa que no podría enviar archivos de mas de 2MB?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Opciones de Protocolo

Mensaje por gabyrossi »

hola, no eso es el buffer que tendra para cada archivo en memoria.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder