UTM despues de un tiempo me tumba la navegacion

Para temas referentes al servicio de identificación de contenido de Fortinet (Personalización y configuración de perfiles y categorias de contenido) ofrecido a través del servicio FortiGuard
Responder
frankjh
Mensajes: 7
Registrado: 06 Feb 2013, 22:01

UTM despues de un tiempo me tumba la navegacion

Mensaje por frankjh »

UTM despues de un tiempo me tumba la navegacion, tengo el mismo utm configurados para distintos objetos y funcionan bien pero despues de un tiempo y sin hacer ningun cambio me dejan de navegar todos los objetos que tienen utm activa

incluso cualquier UTM, si lo deshabilito navego. tengo que reiniciar el fortigate para que pueda navegar con UTM activa.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: UTM despues de un tiempo me tumba la navegacion

Mensaje por gabyrossi »

hola, de que fortigate estamos hablando? modelo?
firmware?????
tenes algun perfil utm con sombolo raro o espacios??

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
j.urena
Mensajes: 113
Registrado: 04 Mar 2013, 20:52
Ubicación: Republica Dominicana

Re: UTM despues de un tiempo me tumba la navegacion

Mensaje por j.urena »

frankjh escribió:UTM despues de un tiempo me tumba la navegacion, tengo el mismo utm configurados para distintos objetos y funcionan bien pero despues de un tiempo y sin hacer ningun cambio me dejan de navegar todos los objetos que tienen utm activa

incluso cualquier UTM, si lo deshabilito navego. tengo que reiniciar el fortigate para que pueda navegar con UTM activa.

En ocaciones tengo una situación similar, pero no se si es por los UTM, lo que me sucede es que dejan de navegar a internet los usuarios, pero si conecto una PC directamente al modem, si navego pero a travez del FG no.

Uso FG620B / FortiOS 4 MR3 Parch 12
Uso FG620B
FortiOS v.4 MR3 Parch 12
frankjh
Mensajes: 7
Registrado: 06 Feb 2013, 22:01

Re: UTM despues de un tiempo me tumba la navegacion

Mensaje por frankjh »

buenos dias mi fortigate es un 1240b firmwae v4.0,build0637,120817 (MR3 Patch 9) pero me di cuenta que sin el modulo utm solo tiene activo el protocol option y es eso lo que afecta la navegacion de las politicas que tengan utm. en politicas que no tengo nada de utm si navegan.

http:
Port (i.e. 80,88, 0-auto) 80
Comfort Clients activo
Interval (1-900 seconds) 10
Amount (1-10240 bytes) 1
Oversized File/Email pass
Threshold (1-596 MB) 10
Monitor Content Information for Dashboard: activo
Enable Chunked Bypass: activo


https:
Port (i.e. 443) 443
Comfort Clients activo
Interval (1-900 seconds) 30
Amount (1-10240 bytes) 1
Oversized File/Email pass
Threshold (1-596 MB) 20
Monitor Content Information for Dashboard activo
Allow Invalid SSL Certificate activo
Enable Deep Scanning desactivado

esa es mi configuracion como deberia estar y porq afecta
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: UTM despues de un tiempo me tumba la navegacion

Mensaje por gabyrossi »

Hola, modifica todos los Threshold (1-596 MB) 1

modificalos a 1 donde sea la accion pass.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
frankjh
Mensajes: 7
Registrado: 06 Feb 2013, 22:01

Re: UTM despues de un tiempo me tumba la navegacion

Mensaje por frankjh »

gracias gabyrossi lo hare, pero que pasa detras de eso en realidad, el equipo se satura de algun tipo de informacion y como veo eso??
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: UTM despues de un tiempo me tumba la navegacion

Mensaje por gabyrossi »

Hola, si muchois usuarios al mismo tiempo bajan archivos de internet o el fortigate necesita buffers en memoria puede que no le alcance o el equipo no este bien dimensionando.

por eso si bajas eso, mejora?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder