Restringir https Fortigate 60b
Restringir https Fortigate 60b
Buenos días Estimados!
Tengo una duda, hace un tiempo tenia bien definidas las políticas de bloqueo para muchas paginas, pero recientemente me he percatado que usuarios que tienen acceso a internet y bloqueadas paginas del estilo de YouTube pueden acceder a la pagina agregándole el https y les deja verlo sin problema.
Tengo un Fortigate 60b con el Firmware Version v4.0,build0511,120110 (MR3 Patch 4)
Tal vez me ayudan con esa duda y ver como podría restringir las web que utilizan https
Tengo una duda, hace un tiempo tenia bien definidas las políticas de bloqueo para muchas paginas, pero recientemente me he percatado que usuarios que tienen acceso a internet y bloqueadas paginas del estilo de YouTube pueden acceder a la pagina agregándole el https y les deja verlo sin problema.
Tengo un Fortigate 60b con el Firmware Version v4.0,build0511,120110 (MR3 Patch 4)
Tal vez me ayudan con esa duda y ver como podría restringir las web que utilizan https
Re: Restringir https Fortigate 60b
hola hay que activar inspecion ssl y vas a tener que cargar el certificado ssl de tu fortinet en los equipos
Re: Restringir https Fortigate 60b
A partir de la version 5.X, para que filtre https debes activar la inspeccion ssl.
Como consecuencia de esto los equipos van a empezar a tirar un error de certificado ya que el certificado de tu Fortigate no esta cargado en los navegadores.
Descarga el certificado que dice xxxxx_proxy de tu Fortigate e instalalo en los equipos
Mira este link que tambien te puede servir
[Debes identificarte para poder ver enlaces.]
Como consecuencia de esto los equipos van a empezar a tirar un error de certificado ya que el certificado de tu Fortigate no esta cargado en los navegadores.
Descarga el certificado que dice xxxxx_proxy de tu Fortigate e instalalo en los equipos
Mira este link que tambien te puede servir
[Debes identificarte para poder ver enlaces.]
Re: Restringir https Fortigate 60b
HOla, no necesariamente debe cargar el certificado y usar el deep inspection.
SOlo si quiere hacer una inspeccion full. SI quiere algo intermedio puede usar la inspeccion del certificado.
revisa este link
[Debes identificarte para poder ver enlaces.]
saludos.
SOlo si quiere hacer una inspeccion full. SI quiere algo intermedio puede usar la inspeccion del certificado.
revisa este link
[Debes identificarte para poder ver enlaces.]
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
