Filtros URL FotiOS 5

Para temas sobre las capacidades de FortiGate que permiten el control del trafico basandose en el contenido de la información que se transmite (filtrado a nivel de aplicación)
Responder
elopez
Mensajes: 13
Registrado: 13 Dic 2013, 16:05

Filtros URL FotiOS 5

Mensaje por elopez »

Hola tengo un FortiGate 60C al cual recientemente le actualicé el firmware a v5.0,build0252 (GA Patch 5). En la versión anterior (v4.0,build0511,120110 (MR3 Patch 4)) tenía definidos perfiles dentro de Perfiles de UTM -> Filtro URL diferentes políticas de navegación (dependiendo del usuario, cambiaban los permisos de accesos a diferentes páginas). Allí por ejemplo definía

*.facebook.com

para bloquear Facebook. Sin embargo en la versión nueva del firmware no veo dónde puedo modificar esas listas de acceso y son muy importantes para el uso que le damos al dispositivo. Quisiera saber dónde se encuentran las listras por las que se están filtrando este momento los pedidos y como modificarlas.

Gracias,

Emilio.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Filtros URL FotiOS 5

Mensaje por gabyrossi »

hola, en las verion 5.0 las lista de url estan dentro del perfil web.

ojo, como migaste de 4.0 a 5.0?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
elopez
Mensajes: 13
Registrado: 13 Dic 2013, 16:05

Re: Filtros URL FotiOS 5

Mensaje por elopez »

Para hacer el upgrade seguí la información del documento [Debes identificarte para poder ver enlaces.]. Yo tenía v4.0,build0511,120110 (MR3 Patch 4) con lo cual actualicé primero a 4.3.11 luego pasé a 4.3.15 finalmente a 5.0.5.

Cuando accedo a Perfiles de seguridad -> Filtro Web -> Perfil Web ni siquiera está seleccionado "Habilitar filtro de sitios Web" y si lo habilito la lista me aparece vacía. Además esto me permitiría una lista única cuando yo necesito por cada grupo de usuario (por ejemplo una lista para NavegacionBasica, otra para NavegacionIntermedia y otra para NavegacionFull).

Gracias,

Emilio.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Filtros URL FotiOS 5

Mensaje por gabyrossi »

hola, se ve qe no se migro correctamente la lista de url. OJO que antes de llegar a 5.0.5 habia que pasar por 5.0.2
tendras que hacerla a mano...

cada grupo tendra su perfil web, y cada perfil web su lista de urls

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
elopez
Mensajes: 13
Registrado: 13 Dic 2013, 16:05

Re: Filtros URL FotiOS 5

Mensaje por elopez »

Gracias Gabi por tu ayuda. Seguí el documento, no sabía que había que pasar por 5.0.2 lamentablemente! Ahora me encuentro con el problema que no me deja crear más perfiles web! Adjunto una imagen de cómo se ve mi pestaña de Filtro Web

filtroweb.png


Espero que se vea bien pero en ningún lugar me permite administrar varios perfiles, solo me permite trabajar con uno solo.

En cuanto a la versión 5.0.5 si bien soluciona el problema de HTTPS, trae otros problemas que son igual de complicados. Se que un downgrade no es recomendado jamas pero si no logro solucionar los problemas pronto es una solución que voy a tener que tener en mente. Hay algún tipo de recomendación al respecto o documentación de pasos a tener en cuenta?

Gracias,

Emilio.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Filtros URL FotiOS 5

Mensaje por gabyrossi »

hola, ese no es un problema,
para habilitar multiples utm, teneas que ir a system -> features -> y habilitar el multiple UTM.


Cuales problemas estan teniendo con esta version?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
elopez
Mensajes: 13
Registrado: 13 Dic 2013, 16:05

Re: Filtros URL FotiOS 5

Mensaje por elopez »

Se solucionó la cuestión de los filtros una vez habilitados los múltiples UTM.
Los problemas que tenemos es que por ejemplo habilitar inspección SSL hace que no pueda acceder correctamente a muchas páginas que me interesan. Incluso con todo tipo de inspección SSL deshabilitada me sigue dando errores de certificado! Dice que estoy tratando de acceder a una página pero que en vez de acceder a por ejemplo [Debes identificarte para poder ver enlaces.], accede a un servidor FGT60C3...
Además estamos teniendo problemas con una VPN muy importante. Respecto a eso, estoy juntando los datos para armar un post en la categoría correspondiente.

Gracias,

Emilio.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Filtros URL FotiOS 5

Mensaje por gabyrossi »

Hola, revisa temas de filtrado https y certificados.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder