Restringir https Fortigate 60b

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
dpaz02
Mensajes: 1
Registrado: 10 Feb 2015, 15:14

Restringir https Fortigate 60b

Mensaje por dpaz02 »

Buenos días Estimados!

Tengo una duda, hace un tiempo tenia bien definidas las políticas de bloqueo para muchas paginas, pero recientemente me he percatado que usuarios que tienen acceso a internet y bloqueadas paginas del estilo de YouTube pueden acceder a la pagina agregándole el https y les deja verlo sin problema.

Tengo un Fortigate 60b con el Firmware Version v4.0,build0511,120110 (MR3 Patch 4)

Tal vez me ayudan con esa duda y ver como podría restringir las web que utilizan https
cheo13
Mensajes: 4
Registrado: 30 Ago 2014, 00:47

Re: Restringir https Fortigate 60b

Mensaje por cheo13 »

hola hay que activar inspecion ssl y vas a tener que cargar el certificado ssl de tu fortinet en los equipos
dcrosio
Mensajes: 33
Registrado: 23 May 2012, 17:49

Re: Restringir https Fortigate 60b

Mensaje por dcrosio »

A partir de la version 5.X, para que filtre https debes activar la inspeccion ssl.

Como consecuencia de esto los equipos van a empezar a tirar un error de certificado ya que el certificado de tu Fortigate no esta cargado en los navegadores.
Descarga el certificado que dice xxxxx_proxy de tu Fortigate e instalalo en los equipos

Mira este link que tambien te puede servir

[Debes identificarte para poder ver enlaces.]
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Restringir https Fortigate 60b

Mensaje por gabyrossi »

HOla, no necesariamente debe cargar el certificado y usar el deep inspection.
SOlo si quiere hacer una inspeccion full. SI quiere algo intermedio puede usar la inspeccion del certificado.

revisa este link

[Debes identificarte para poder ver enlaces.]

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder