Web Filter en 50B

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
Canino
Mensajes: 39
Registrado: 18 Feb 2013, 14:10

Web Filter en 50B

Mensaje por Canino »

Buen día,

Tengo un fortinet 50B y estoy tratando de habilitar el web filter para bloquear unas paginas no admitidas por las reglas de la empresa, sin embargo, cuando la activo la regla no funciona.

Es importante indicar que todos mis servicios están expirados, adicionalmente pregunto si es necesario que estén activos para poder emplear la característica de web filter? que puedo hacer?


Saludos,
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Web Filter en 50B

Mensaje por gabyrossi »

hola, como estas?
las licencias web seran si queres usar filtrado por categorias. si te armas tu lista de url no es necesario licencia...

slaudos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Canino
Mensajes: 39
Registrado: 18 Feb 2013, 14:10

Re: Web Filter en 50B

Mensaje por Canino »

Buen día Gaby, gracias por responder.

Coloque una regla que vi en un post tuyo, hice el bloqueo de todo con una expresión regular y solo deje acceso a google.com pero no funciono, reinicie el firewall y tampoco. Tengo una Versión de firmware v4.0,build0291,100824 (MR2 Patch 2)

No se que pasa que no activa el filtrado.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Web Filter en 50B

Mensaje por gabyrossi »

hola, hay que revisar si esa lista la agregaste a un perfil web y luego a la politica correspondiente. Asegurate de que uses la politica correspondiente.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Canino
Mensajes: 39
Registrado: 18 Feb 2013, 14:10

Re: Web Filter en 50B

Mensaje por Canino »

Te comento que acabo de hacerlo y no esta funcionando.

Cree un filtro de URL, lo llame paginas y cree dos objetos.
1) uno que bloquea todo con expresion regular ^.*$
2) uno que da acceso simple permitido [Debes identificarte para poder ver enlaces.]

Luego en perfil de filtro web, filtro de URL Web en HTTP y HTTPS selecciono "Páginas".

Luego en la politica que va de la red_lan a all Perfil de filtro Web "Web"

Pero no funciona, no se si por la suscripcion a fortinet vencio hace 2 años o es algo malo en el firmware.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Web Filter en 50B

Mensaje por gabyrossi »

hola, google.com tiene que estar arriba de la expresion regular

solo tenes una politica hacia la wan???
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Canino
Mensajes: 39
Registrado: 18 Feb 2013, 14:10

Re: Web Filter en 50B

Mensaje por Canino »

Hola Gaby, si coloque google.com primero y abajo la del bloqueo.

No se si es falla del firmware.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Web Filter en 50B

Mensaje por gabyrossi »

hola, podrias mostrar la lista de url, el perfil web y la/s politicas donde se usa?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder