BLOQUEAR TRAFICO A INTERNET

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
danielsan
Mensajes: 3
Registrado: 18 Feb 2013, 17:16

BLOQUEAR TRAFICO A INTERNET

Mensaje por danielsan »

Hola … soy nuevo en esto de los firewall y tengo que administrar un fortgate 80c.

Este equipos esta en una pequeña red que comparte recursos y sale a Internet através de la wan1, el firewall hace de DHCP entregando las direcciones a cada Mac que la solicita, lo primero que hice fue enlazar la Mac a cada ip para que de esta forma siempre la ip fuera para esa Mac…. Ahora lo que necesito hacer es que el firewall le niegue el trafico de Internet. No se si además pueda remplazar las paginas solicitadas por algún mensaje de
“NO TIENE PERMISO DE SALIR A INTERNET” o algo por el estilo…
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: BLOQUEAR TRAFICO A INTERNET

Mensaje por gabyrossi »

hola, lo que necesitas hacer es armar perfil web....

revisa utm -> webfiler-

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
danielsan
Mensajes: 3
Registrado: 18 Feb 2013, 17:16

Re: BLOQUEAR TRAFICO A INTERNET

Mensaje por danielsan »

Muchas gracias por la pronta ayuda pero podría ser algo menos escueto el comentario, no se algún tutorial o hágalo usted mismo paso a paso…..
Canino
Mensajes: 39
Registrado: 18 Feb 2013, 14:10

Re: BLOQUEAR TRAFICO A INTERNET

Mensaje por Canino »

que modelo de fortinet tienes? yo tengo un 50B y UTM es uno de los menu que se encuentra en la parte izquierda de la pantalla.

luego alli dice filtro web -> filtro URL. en el buscador del foro puedes conseguir ejemplos de como bloquear todo.

Para poner un mensaje personalizado te metes en sistema->configuracion->mensaje de reemplazo.
danielsan
Mensajes: 3
Registrado: 18 Feb 2013, 17:16

Re: BLOQUEAR TRAFICO A INTERNET

Mensaje por danielsan »

Ya muchas gracias por el empujón ya me funka pero me veo obligado a agregar las paginas a bloquear una por una, hay alguna forma de bloquearlas todas y liberar una por una…

No logro encontrar la opción de todas las web bloqueadas, acaso un *.* me sirve ???? :roll:
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: BLOQUEAR TRAFICO A INTERNET

Mensaje por gabyrossi »

Hola, en el foro te ayudamos en todo lo que podamos, obviamente tendras que ponerle ganas de aprender y/o investigar por tu cuenta tambien.

Lo que te mencionaros es correcto.
si el fortigate tiene licencias , podes filtras web por categorias.

si no tenes licencias, sera por url como te comentaron.

en la lista de url la expresion regular para bloquear todo es ^.*$ (type regex)
luego arriba de esta deberias poner las url que si quieres habilitar.

slaudos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder