bloquear p2p

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
pani_alex
Mensajes: 24
Registrado: 03 Nov 2008, 12:55

bloquear p2p

Mensaje por pani_alex »

hola, no encuentro un topoco general asi que posteo aqui.
acabamos de comprar un foti 60 y me dijeron que se podia blokear los p2p, alguien me puede enseñar como?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: bloquear p2p

Mensaje por gabyrossi »

Hola, como estas? Aplicando un protection profile en la politica de navegacion y dentro del profile en la parte de p2p bloqueas los programas.

tambien en ips bloqueas los demas p2p que en el profile no esten.

dependiendo del firmware que tienen se hara de distinta manera.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pani_alex
Mensajes: 24
Registrado: 03 Nov 2008, 12:55

Re: bloquear p2p

Mensaje por pani_alex »

gabyrossi escribió:Hola, como estas? Aplicando un protection profile en la politica de navegacion y dentro del profile en la parte de p2p bloqueas los programas.

tambien en ips bloqueas los demas p2p que en el profile no esten.

dependiendo del firmware que tienen se hara de distinta manera.

saludos
Gabriel


podrias explicarlo mas detalladamente, no encuentro " protection profile en la politica de navegacion" y en el menu:
-IM, P2P y VoIP
--statistics
---Sumary
---Protocol
--user
---Current use
---User list
---Config
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: bloquear p2p

Mensaje por gabyrossi »

hola, para bloquear p2p tenes que ir a firewall -> protection profile- > elegir uno o crear uno y en im&p2p bloqueras los p2p.
luego en firewall ->policy -> en la politica de navegacion aplicas en profile.

luego en ips -> buscaras las firmas de p2p y bloqueras y tambien las aplicaras en el profile.

te paso algunos link de ayuda:
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]


saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pani_alex
Mensajes: 24
Registrado: 03 Nov 2008, 12:55

Re: bloquear p2p

Mensaje por pani_alex »

ya esta, donde puedo ver el consumo de mi ancho de banda?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: bloquear p2p

Mensaje por gabyrossi »

hola, nose que firmware tenes, pero esto podrias verlo o sacar alguna conclusion con el tarfico por port en los mr6 en adelante en la parte status cargando un "add content" -> traficc history.

tambien en las politicas de firewall editando una columna tendras una opcion de agregar "count" que te dara el valor traficado por politica.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pani_alex
Mensajes: 24
Registrado: 03 Nov 2008, 12:55

Re: bloquear p2p

Mensaje por pani_alex »

Fortigate-60 3.00-b0726(MR7)
ya lo agrege, esta bueno el forti en comparacion con el sw, lo unico que le reclamo es el cache
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: bloquear p2p

Mensaje por gabyrossi »

hola, que es sw? ??


saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pani_alex
Mensajes: 24
Registrado: 03 Nov 2008, 12:55

Re: bloquear p2p

Mensaje por pani_alex »

donde activo p2p doceding?
pani_alex
Mensajes: 24
Registrado: 03 Nov 2008, 12:55

Re: bloquear p2p

Mensaje por pani_alex »

gabyrossi escribió:hola, que es sw? ??


saludos
Gabriel


sw=smoothwall, es un ruteador linux
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: bloquear p2p

Mensaje por gabyrossi »

que necitas?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pani_alex
Mensajes: 24
Registrado: 03 Nov 2008, 12:55

Re: bloquear p2p

Mensaje por pani_alex »

en este link [Debes identificarte para poder ver enlaces.] abajo dice p2p decoding que supongo que es para rastrear las conexiones enchiptadas como las del ares y no encuentro donde se activa eso
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: bloquear p2p

Mensaje por gabyrossi »

Hola, como estas? Ese articulo esta mas dirijido al 3.0 hasta el mr5 y vos tenes el mr7 ya que a apartir del mr6 los ips se arman de distinta manera usando sensonres.
armaras sensores ubicando el p2p.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pani_alex
Mensajes: 24
Registrado: 03 Nov 2008, 12:55

Re: bloquear p2p

Mensaje por pani_alex »

gabyrossi escribió:Hola, como estas? Ese articulo esta mas dirijido al 3.0 hasta el mr5 y vos tenes el mr7 ya que a apartir del mr6 los ips se arman de distinta manera usando sensonres.
armaras sensores ubicando el p2p.

saludos
Gabriel


y como se arman los sensores? recuerda que es mi dia 6 con forti.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: bloquear p2p

Mensaje por gabyrossi »

hola, es facil creas uno nuevo y vas eligiendo las opciones que necesitas para bloquear en este caso p2p.

luego en el profile eliges el sensor armado.

links de ayuda:

[Debes identificarte para poder ver enlaces.]

manual de ips para mr7
[Debes identificarte para poder ver enlaces.]

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder