Manejo de prioridad de politicas

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
horacio
Mensajes: 4
Registrado: 03 Dic 2012, 04:15

Manejo de prioridad de politicas

Mensaje por horacio »

Saludos
Haber si me pueden ayudar con este problemita que tengo

bueno esto es lo que quiero hacer

quiero aplicar un perfil de filtrado web a cierto grupo de usuarios bien pues creo mi perfil y se la aplico al grupo de usuarios en una politica todo bien ahora ciertas paginas que me bloquea quiero que ellos tengan aceso pues la forma en que se me ocurrio para solucionarlo es
primero creo un grupo que englobe a toda mi red bien a ese grupo le aplico un filtro url que es el siguiete

Imagen

el perfil que tiene este filtro tiene todo perfmitido muy bien ahora tengo dos grupos el que tiene toda mi red lan y el que tiene solo los usuarios activos por asi decirlo

Imagen

bien ahora aplico mis politicas a mi grupo de BajoNivel le aplico una politica con filtrado web
y a mi gruppo de todoIP le aplico una politica con el filtro URL

Imagen

Bien segun yo esto me serviria porque las politicas se aplican de menor prioridad a mayor y cuando una web es permitida por una politica esta olvida las demas eso me habian dicho no se si sea verdad pero no me funciona entonces mi pregunta es eso de la prioridad de las politicas es cierto si lo es en que estoy fallando y si no alguna forma e hacer esto
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Manejo de prioridad de politicas

Mensaje por gabyrossi »

hola, lo que no mostras que contienen el objeto Horacio_lan ni los demas

son ips??? redes?? rango?

la ip de horacio_lan saldra por la primer politica sin filtros web.
los demas ip si es que estan en algun de los grupos mencionandos saldran por su politica correspondiente.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
horacio
Mensajes: 4
Registrado: 03 Dic 2012, 04:15

Re: Manejo de prioridad de politicas

Mensaje por horacio »

lo que ay en esos objetos son en todoip es el rango para ip que estoy usando 172.31.31.0 prueba es una ip dentro de ese rango osea 172.31.31.150

básicamente digamos que quiero aplicar dos políticas a una misma ip sin que se bloquee una a la otra ose si una me da acceso a una pagina que la otra por ser de mayor prioridad no la bloquee

agradecería que me digieran si esto es posible si los es ayudaría mucho que me dijeran como
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Manejo de prioridad de politicas

Mensaje por gabyrossi »

hola, no queda claro que necesitas hacer... y que contiene cada perfil web.

la ip horacio_lna saldra por la primer politica.. sin filtros web

luego la politica siguente la usara el grupo "bajonivel" que solo terminara usandola la ip prueba ya que horacio_lan sale por la primer politica.

todas las demas politicas salen por la ultima politica.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder