Bloquear Facebook Web Filtering Expired

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Cerrado
pontemanuel
Mensajes: 17
Registrado: 05 May 2010, 16:15

Bloquear Facebook Web Filtering Expired

Mensaje por pontemanuel »

Buenas tardes.

Gusto en saludarles.

Tengo un fg60b v4.0,build0496,111108 (MR3 Patch 3) se vencio la licencia, estoy en proceso de la compra.

Les pido por favor me ayuden en guiarme como puedo bloquear el facebook con Web Filtering Expired.

Saludos!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Bloquear Facebook Web Filtering Expired

Mensaje por gabyrossi »

hola, hace una lista de url
bloquerando facebook.com
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pontemanuel
Mensajes: 17
Registrado: 05 May 2010, 16:15

Re: Bloquear Facebook Web Filtering Expired

Mensaje por pontemanuel »

Muy bien ya lo hice pero como creo la politica. En q parte le aplico el listado.

Source Interface/Zone

internal1 (LAN)

Source Address

Lan_Sede_Ppal

add
Destination Interface/Zone

wan2

Destination Address

all

add
Schedule

always

Service

Remove
HTTP
Remove
HTTPS
Remove
DNS
Remove
Seguros Mercantil
Remove
Movil_Fuller

add
Action

ACCEPT

Log Allowed Traffic
Enable NAT
Use Destination Interface Address
Use Dynamic IP Pool

Click to add...

Enable Identity Based Policy
Resolve User Names Using FSSO Agent
UTM
Enable AntiVirus

default


Enable Web Filter

default


Enable Application Control

default


Enable IPS

default


Enable Email Filter

default


Enable DLP Sensor

default


Protocol Options

default


Traffic Shaping
Enable Endpoint Security

[Please Select]


Comments
Write a comment...0/63
pontemanuel
Mensajes: 17
Registrado: 05 May 2010, 16:15

Re: Bloquear Facebook Web Filtering Expired

Mensaje por pontemanuel »

Esto lo cree en web filter- url filter
Seq # URL Type Action Status
1 [Debes identificarte para poder ver enlaces.] Simple Block

Ahora quiero saber como creo la politica para que tome este bloqueo.


Saludos!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Bloquear Facebook Web Filtering Expired

Mensaje por gabyrossi »

hola, tendras que agregar esa lista de url en el perfil web utilizado en la politica de nav.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pontemanuel
Mensajes: 17
Registrado: 05 May 2010, 16:15

Re: Bloquear Facebook Web Filtering Expired

Mensaje por pontemanuel »

Cree una lista de url, en ulr filter.
Seq # URL Type Action Status
1 [Debes identificarte para poder ver enlaces.] Simple Block
Cree un nuevo perfil de navegacion. Donde solo deje
Inspection Mode Proxy
Advanced Filter
Web URL Filter = el listado de cree

Cree una politica
donde en UTM habilite UTM
Enable Web Filter= el perfil q cree

Y aun asi puedo entrar a [Debes identificarte para poder ver enlaces.]
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Bloquear Facebook Web Filtering Expired

Mensaje por gabyrossi »

hola y estas seguro que estsas usando esa politica?
o tenes otras politicas arriba?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pontemanuel
Mensajes: 17
Registrado: 05 May 2010, 16:15

Re: Bloquear Facebook Web Filtering Expired

Mensaje por pontemanuel »

Revise los log, y esta tomando una politica q tengo abajo de la que te comente que cree arriba.

La politica que esta tomando la deshabilite, pero aun asi en los log la navegacion sale por el id de esta politica, :shock:
pontemanuel
Mensajes: 17
Registrado: 05 May 2010, 16:15

Re: Bloquear Facebook Web Filtering Expired

Mensaje por pontemanuel »

Reiniciare el FG al medio dia. hora VE. para descartar cambios no aplicados.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Bloquear Facebook Web Filtering Expired

Mensaje por gabyrossi »

????

podrias mostrar las politicas?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pontemanuel
Mensajes: 17
Registrado: 05 May 2010, 16:15

Re: Bloquear Facebook Web Filtering Expired

Mensaje por pontemanuel »

Esta es la politica q se esta aplicando para la navegacion.

edit 20
set srcintf "internal1"
set dstintf "wan2"
set srcaddr "Lan_Sede_Ppal"
set dstaddr "all"
set action accept
set schedule "always"
set service "HTTP" "HTTPS" "DNS" "Seguros Mercantil" "Movil_Fuller"
set utm-status enable
set webfilter-profile "Prueba"
set profile-protocol-options "default"
set nat enable


Este es el Profile creado
edit "Prueba"
set comment "Prueba"
config web
set urlfilter-table 1
end
config ftgd-wf
set options ftgd-disable
end

Este es el url filter
config webfilter urlfilter
edit 1
set comment "Bloqueo"
config entries
edit "www.facebook.com"
set action block
next
end
set name "Paginas_Bloqueadas"
next
end
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Bloquear Facebook Web Filtering Expired

Mensaje por gabyrossi »

Hola, si eso esta bien, hay que revisar si hay alguna rriba que te tome primero

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pontemanuel
Mensajes: 17
Registrado: 05 May 2010, 16:15

Re: Bloquear Facebook Web Filtering Expired

Mensaje por pontemanuel »

Listo. Gracias por la ayuda!
Cerrado