Rogaría si alguien me puede aclarar el funcionamiento de la cuota en las categorías del filtro web.
Adjunto una imagen de ejemplo [Debes identificarte para poder ver enlaces.], ante esta configuración ¿que sucedería?:
-Para la categoría de "intercambio de archivos y almacenaje" a los 5 minutos ¿bloquearía el acceso?, ¿a todos los equipos de la red o discrimina por ip?
-Para la categoría de "Radio y TV por internet" y "Transmisión de medias y descargas" pienso que no sirve para nada establecer la cuota porque es una alerta y al configurar la alerta ya le indicas los minutos, ¿es correcto?
Además en el hadbook de fortigate dice lo siguiente:
Quota on Categories
Users can have their web browsing time limited by category through the use of quotas. Quotas can be applied only to categories that are configured with the Monitor action.
If you create a quota for a single category, every authenticated user subject to the security policy in which the web filter profile is applied is limited in browsing web sites in the category to the duration you specify. If you create a single quota that includes multiple categories, the quota will apply to the categories as a whole.
Quotas are ignored for unauthenticated users. To enforce quotas, configure the security policy to require authentication.
web filter en firmware 5.0
web filter en firmware 5.0
Última edición por Trustee el 20 Nov 2013, 18:23, editado 2 veces en total.
Re: web filter en firmware 5.0
Hola,
si en ese caso tendras 30 min por dia para esa categoria...(se reinicia el contador a medianoche)
si en ese caso tendras 30 min por dia para esa categoria...(se reinicia el contador a medianoche)
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: web filter en firmware 5.0
gabyrossi escribió:Hola,
si en ese caso tendras 30 min por dia para esa categoria...(se reinicia el contador a medianoche)
¿Por ip o para todos los equipos en conjunto?
Lo pregunto porque lo que me está pasando es que bloquea a algunos equipos y otros no, por lo que tendrá que ser por ip.
Re: web filter en firmware 5.0
es para usar poor usuarios y se necesita autenticrase.
Cuando un usuario primero intenta acceder a una URL , que están pedirá que autenticar con la unidad de FortiGate . Al proporcionar su nombre de usuario y contraseña, la unidad de FortiGate los reconoce , determina sus derechos de emisión de cuotas, y el seguimiento de su uso web. La categoría y la clasificación de cada página que visita se comprueba y ajusta la unidad de FortiGate cuota disponible restante de los usuarios para la categoría o clasificación
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: web filter en firmware 5.0
gabyrossi escribió:es para usar poor usuarios y se necesita autenticrase.Cuando un usuario primero intenta acceder a una URL , que están pedirá que autenticar con la unidad de FortiGate . Al proporcionar su nombre de usuario y contraseña, la unidad de FortiGate los reconoce , determina sus derechos de emisión de cuotas, y el seguimiento de su uso web. La categoría y la clasificación de cada página que visita se comprueba y ajusta la unidad de FortiGate cuota disponible restante de los usuarios para la categoría o clasificación
No estamos usando la autenticación y sin embargo hay equipos en los que bloquea la categoría "intercambio de archivos y almacenaje" indicando que se ha excedido la cuota ¿cuál sería la explicación?, lo entendería si sucediese a todos los usuarios pero a unos si y a otros no sin usar autenticación...
Si que tenemos autenticación LDAP configurada, la usamos para las conexiones por vpn.
Re: web filter en firmware 5.0
hola, esa cuata es por usuaurio... cada usuario cuando llegue a esa cuota diaria se bloqwuea...
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst