SSL inspection en fortigate 40c v5.0

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
Jose Maria Martin
Mensajes: 8
Registrado: 09 Jul 2013, 23:52

SSL inspection en fortigate 40c v5.0

Mensaje por Jose Maria Martin »

Buenas noches

Alguien puede ayudarme a bloquear el trafico de [Debes identificarte para poder ver enlaces.] en un fortigate 40c v 5.0.4 ? No aparece la opcion en politicas de SSL INSPECTION y si me aparece en otros modelos como 90c.No lo soporta el 40c? Otra forma de hacerlo por favor??

Muchas gracias
ShuyRz
Mensajes: 6
Registrado: 22 Ene 2014, 21:27

Re: SSL inspection en fortigate 40c v5.0

Mensaje por ShuyRz »

Que tal, mira yo no encontraba esa opcion en un fortiwifi 20c adsl, moviendole me di cuenta de que se podia activar desde la lista de politicas, en la columna de security profiles click derecho y seleccionas ssl inspection default, luego vueves a dar click derecho y das click en editar. Hasta aqui estoy atorado yo, tambien quiero bloquear https's, espero que en tu equipo puedas encontrar la misma opcion que te digo, anexo un link con unos screenshots. El problema es que cuando activo eso, a todas las maquinas cuando quieren acceder a una pagina https, les marca pagina insegura, algo lei de descargar un certificado de ssl proxy directo desde el fortigate, pero esa opcion no la encuentro, espero y si logras avanzar me heche una mano. Saludos.

[Debes identificarte para poder ver enlaces.]
GoldFran
Mensajes: 46
Registrado: 18 Sep 2012, 23:35

Re: SSL inspection en fortigate 40c v5.0

Mensaje por GoldFran »

Hola.

Pues a ver si alguien lo cuenta porque mira, yo tengo esto así para probar lo que decías y efectivamente no bloquea Facebook, mira como lo tengo yo:

[Debes identificarte para poder ver enlaces.]
Jose Maria Martin
Mensajes: 8
Registrado: 09 Jul 2013, 23:52

Re: SSL inspection en fortigate 40c v5.0

Mensaje por Jose Maria Martin »

Asi me pasa a mi tengo un fortigate v 5.0 build0271 GA patch 6 y no encuentro la manera de activar la inspección HTTPS de ninguna forma.

Incluso por consola si pongo set options https-scan me devuelve el error command fail return code -61.

Alguien puede ayudarme?? Ahora mi gran problema es la aplicación Spotify que me esta consumiendo todo el ancho de banda de la empresa..

Muchisimas gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: SSL inspection en fortigate 40c v5.0

Mensaje por gabyrossi »

que modelo de fortigate tenes¡?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder