No Filtra por Categorías las Políticas d FortiGate 311B

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
jguadalupe
Mensajes: 19
Registrado: 24 Jun 2014, 01:54

No Filtra por Categorías las Políticas d FortiGate 311B

Mensaje por jguadalupe »

Buenas

Tengo un fortigate 311b con la version 4.0 MR3 Patch 10, e la cual he configurado unos perfiles de acceso a internet de acuerdo a las catergorias que el fortigate posee. Sin embargo cuando mis usuarios navegan a internet, en ocaciones la pagina web visitada no lo categoriza, por lo que lo deja pasar y entrar a la pagina que desee.

Para un mayor detalle, adjunto la imagen de como aveces lo categoriza y aveces no , cual puede ser el problema.

Gracias de ante mano,
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: No Filtra por Categorías las Políticas d FortiGate 311B

Mensaje por makco10 »

Hola,

revisa el orden de las politicas, como las estas aplicando por ip o por usuario usando FSSO.

recuerda que debes ordenar las politicas desde lo mas especifico a lo mas general, porque es posible que el trafico que este permitiendo sea por una politica general que tengas.

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: No Filtra por Categorías las Políticas d FortiGate 311B

Mensaje por gabyrossi »

hola, y a demas de eso, tenes alguna lista de url dejando pasar google.com???

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jguadalupe
Mensajes: 19
Registrado: 24 Jun 2014, 01:54

Re: No Filtra por Categorías las Políticas d FortiGate 311B

Mensaje por jguadalupe »

Buenos Días

Efectivamente lo aplico por usuario usando FSSO y si, tengo una lista donde dejo pasar google como se ve en la imagen.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: No Filtra por Categorías las Políticas d FortiGate 311B

Mensaje por gabyrossi »

Hola, si dejas pasar a *.google.com por ejemplo account.google.com por categoria web, ya que primero revisa la lista de url.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder