Buenas tardes,
Tengo cuatro fortigate 80C en cuatro países diferentes conectados todos con todos a través de VPN IPsec.
Necesito aplicar una política para bloquear todas las aplicaciones de acceso remoto conocidas, por el forti, que aparecen en el menú UTM. Además aplicar otra política para PERMITIR solo "TeamViewer" pero que a su vez solo pueda usarse de una manera interna (solo entre las LAN de cada país).
Me gustaría que me ayudara a como crearlas para luego poder aplicar estas políticas en cada uno de los equipos...
De antemano muchas gracias por la dedicación de su tiempo y ayuda
Saludos,
David González
Politica "TeamViewer"
Re: Politica "TeamViewer"
hola, como estas?
tendras que usar aplication control, para las politicas que salen a internet, bloqueando todo la categoria remote access,
luego en las politicas de vpn usaras otro application control habilitando "TeamViewer" y debajo bloqueando todos los demas.
saludos
tendras que usar aplication control, para las politicas que salen a internet, bloqueando todo la categoria remote access,
luego en las politicas de vpn usaras otro application control habilitando "TeamViewer" y debajo bloqueando todos los demas.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 9
- Registrado: 11 May 2012, 17:28
Re: Politica "TeamViewer"
hola,
Disculpa por la insistencia y mi ignorancia pero no puedo cometer errores al implementas las políticas...
Seria entrar al menú de UTM crear el grupo negando toda la categoría "Access remote" luego agregar la política a " internal-WAN1"
Volver al menú seleccionar TeamViewer permitiéndolo y agregar política arriba de la señalada anterior del mismo grupo " internal-WAN1"
saludos,
David Gonzalez
Disculpa por la insistencia y mi ignorancia pero no puedo cometer errores al implementas las políticas...
Seria entrar al menú de UTM crear el grupo negando toda la categoría "Access remote" luego agregar la política a " internal-WAN1"
Volver al menú seleccionar TeamViewer permitiéndolo y agregar política arriba de la señalada anterior del mismo grupo " internal-WAN1"
eso no lo entendi bien "politicas de vpn"gabyrossi escribió:uego en las politicas de vpn usaras otro application control habilitando "TeamViewer" y debajo bloqueando todos los demas.
saludos,
David Gonzalez
Re: Politica "TeamViewer"
hola, el soft TeamViewer, solo es poor internet.
si tenes todo conectado por vpn para que querer usar ese soft????
usa directamente escritorio remoto entre ip de pc locales y listo. o en todo caso vnc o algo similar.
pero no TeamViewer ni tampoco logmein, etc.
saludos
si tenes todo conectado por vpn para que querer usar ese soft????
usa directamente escritorio remoto entre ip de pc locales y listo. o en todo caso vnc o algo similar.
pero no TeamViewer ni tampoco logmein, etc.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst