Politica "TeamViewer"

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
dav.gonzalez
Mensajes: 9
Registrado: 11 May 2012, 17:28

Politica "TeamViewer"

Mensaje por dav.gonzalez »

Buenas tardes,
Tengo cuatro fortigate 80C en cuatro países diferentes conectados todos con todos a través de VPN IPsec.
Necesito aplicar una política para bloquear todas las aplicaciones de acceso remoto conocidas, por el forti, que aparecen en el menú UTM. Además aplicar otra política para PERMITIR solo "TeamViewer" pero que a su vez solo pueda usarse de una manera interna (solo entre las LAN de cada país).

Me gustaría que me ayudara a como crearlas para luego poder aplicar estas políticas en cada uno de los equipos...
De antemano muchas gracias por la dedicación de su tiempo y ayuda
Saludos,
David González
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Politica "TeamViewer"

Mensaje por gabyrossi »

hola, como estas?
tendras que usar aplication control, para las politicas que salen a internet, bloqueando todo la categoria remote access,
luego en las politicas de vpn usaras otro application control habilitando "TeamViewer" y debajo bloqueando todos los demas.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dav.gonzalez
Mensajes: 9
Registrado: 11 May 2012, 17:28

Re: Politica "TeamViewer"

Mensaje por dav.gonzalez »

hola,

Disculpa por la insistencia y mi ignorancia pero no puedo cometer errores al implementas las políticas...
Seria entrar al menú de UTM crear el grupo negando toda la categoría "Access remote" luego agregar la política a " internal-WAN1"
Volver al menú seleccionar TeamViewer permitiéndolo y agregar política arriba de la señalada anterior del mismo grupo " internal-WAN1"

gabyrossi escribió:uego en las politicas de vpn usaras otro application control habilitando "TeamViewer" y debajo bloqueando todos los demas.
eso no lo entendi bien "politicas de vpn"

saludos,

David Gonzalez
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Politica "TeamViewer"

Mensaje por gabyrossi »

hola, el soft TeamViewer, solo es poor internet.
si tenes todo conectado por vpn para que querer usar ese soft????

usa directamente escritorio remoto entre ip de pc locales y listo. o en todo caso vnc o algo similar.
pero no TeamViewer ni tampoco logmein, etc.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder