Bloqueo de chat

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
gustavout
Mensajes: 11
Registrado: 07 Abr 2012, 20:34

Bloqueo de chat

Mensaje por gustavout »

Buenas tardes soy nuevo en la administracion del forty tengo un 110c ya cree mis grupos y mis reglas y todo funciona correctamente.
sin enbargo no he podido bloquear los mensajeron que necesito hacer para poder bloquear a unos equipos y a otros no.
o hay una lista de msn permitidos como en el 60B
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de chat

Mensaje por gabyrossi »

hola, que firmware tiene el fortigate?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
gustavout
Mensajes: 11
Registrado: 07 Abr 2012, 20:34

Re: Bloqueo de chat

Mensaje por gustavout »

Firmware Version v4.0,build0334,111018 (MR2 Patch 9)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de chat

Mensaje por gabyrossi »

hola, usa application control.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
gustavout
Mensajes: 11
Registrado: 07 Abr 2012, 20:34

Re: Bloqueo de chat

Mensaje por gustavout »

si la tengo activada de hecho tengo bloqueado todo el IM en Aplication control list con el nombre de Operativo y en policy tengo habilitada la opcion de UTM igual tengo activada la opcion Enable control list y tengo la opcion Operativo que es donde tengo definido que quiero bloquear todo los IM sin embargo entro al grupo de trabao donde esta bloqueado y me sigue dejando salir al msn.
gustavout
Mensajes: 11
Registrado: 07 Abr 2012, 20:34

Re: Bloqueo de chat

Mensaje por gustavout »

te envio las imagenes
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de chat

Mensaje por gabyrossi »

Hola, como estas?
estas seguro que estas usando esa politica? te fijaste en el log?

si lo anterior esta chequeado, agregar arriba de la categoria im la aplicacion msn y block.

Que parche de mr2 tenes? trata de tener mr2 patch11

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
gustavout
Mensajes: 11
Registrado: 07 Abr 2012, 20:34

Re: Bloqueo de chat

Mensaje por gustavout »

ya esta andando al 100 gracias

ya me bloque a todos los msn de mi grupo al cual le aplique esa politica tengo una duda mas en la opcion de USER agregue a unos msn que quiero que salgan al msn sin enbargo no me deja salir, me imagino por que tambien tengo aplicado el control list .
sin embargo si le quito el control lis a mi politica del grupo todos ya pueden salir.

mi pregunta es como puedo permitir a unos usuario salir y a otros no
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de chat

Mensaje por gabyrossi »

hola,

te recomiendo que leas ya que hay que hacer varias cosas para eso, te dejo los links

[Debes identificarte para poder ver enlaces.]

[Debes identificarte para poder ver enlaces.]

mas info en:
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
gustavout
Mensajes: 11
Registrado: 07 Abr 2012, 20:34

Re: Bloqueo de chat

Mensaje por gustavout »

Hola segui el manual puedo entrar al # config im policy

pero cuando me pide (policy) escribo el nonbre de mi polily y me manda el siguiente mensaje (Unknown action 0 )
te envio las imagenes para que veas

gracias por tu ayuda...
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de chat

Mensaje por gabyrossi »

pero que estas haciendo?
estas dentro de policy.,....ç

que comandos tenes que hacer? ahi no veo que estas haciendo comandos correctos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
gustavout
Mensajes: 11
Registrado: 07 Abr 2012, 20:34

Re: Bloqueo de chat

Mensaje por gustavout »

Quiero bloquear a todo los Usuarios del msn y dejar que salgan solo los de mi lista de User sin embargo mi msn no esta en la lista del msn y si puedo salir

segui el manual y aun asi no me respeta la regla

1) To block all MSN users except those you want to allow, connect to the CLI and run the following commands:

# config im policy
(policy) # set msn deny
# end

This will deny everyone who is not on the list created via the GUI in step 2

2) Connect to the GUI and go to User > Local > IM > Create New > Create ; create user with action allow.

Then you can add users with their MSN id to the list of allowed users.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de chat

Mensaje por gabyrossi »

hola y en el application control que hiciste?
lo pusiste en la politica de navegacion que usa esa pc?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder