Problemas con el web filter

Consultas variadas de naturaleza técnica

Responder
IBN
Mensajes: 2
Registrado: 26 Sep 2013, 06:33

Problemas con el web filter

Mensaje por IBN »

Hola a tod@s

Estoy haciendo mis primeros pinitos con un Fortigate 200B POE y tengo un problema con los filtros.
Me explico:
Me gustaría cortar el acceso a ciertas páginas web (facebook,etc..)durante ciertas horas al día (mediante la opción calendarizar) y permitir todo lo demás a un usuario por medio de su dirección IP.


Para ello me he creado un perfil el el filtro web o web filtering y activo la casilla "enable web site filter" donde escribo las direcciones que quiero bloquear y escojo las opciones; type-wildcard, action -bloquear.

(En el filtro avanzado no encuentro ninguna opción que se refiera al URL filtering...no estoy seguro de si es lo mismo el web site filter y el url filter)


Después en el apartado Objetos del firewall:
-Dirección:creo la dirección a la que quiero bloquear si accede a ese listado de páginas,le aplico la interfaz y le doy un nombre.


En las políticas creo una nueva que vaya desde la interfaz donde se encuentra la dirección hacia internet,origen: nombre que le he dado a la dirección IP,destino: all (0.0.0.0),horario - el horario que me he creado en la opción calendarizar.
Acción:aceptar
Security profile: El perfil que he creado.


La cosa es que corta todo el tráfico saliente desde esa IP,no aplica el filtro.

Me puede alguien echar una mano? Muchas Gracias y un saludo.

P.D; Felicidades por el foro,lo acabo de conocer y tiene muy buena pinta!
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas con el web filter

Mensaje por gabyrossi »

hola, prueba con otra url... ojo que facebook puede escaparse por https.

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
IBN
Mensajes: 2
Registrado: 26 Sep 2013, 06:33

Re: Problemas con el web filter

Mensaje por IBN »

Hola!

El problema está en que una vez que aplico la política del web filtering se me corta todo el acceso a internet,no solo las webs que quiero filtrar.

Gracias por la ayuda!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas con el web filter

Mensaje por gabyrossi »

ah??

que dns usas? tenes dns interno? verifica que tenga salida a internet o minimanete a servicio dns correcto.

las licencias del fortigate estan habilitadas y actualizadas??

en el perfil ahi en la aprte avanzada habilita donde dice "permitir acceso a los sitios web cuando ocurre un error de calificacion".

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
squintero
Mensajes: 4
Registrado: 16 Feb 2015, 15:59

Re: Problemas con el web filter

Mensaje por squintero »

Hola amigos, tengo el mismo problema que describe el compañero que inició el Foro, sé que hace un par de años se abrió este foro, es posible que hayan podido solucionar este inconveniente y de ser así .. cuál fue la solución ??

Muchas gracias y quedo atento a cualquier solución o pregunta.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas con el web filter

Mensaje por gabyrossi »

hola, no hay problemas... cada caso es puntual....

deberias darnos detalles de como tenes la config. para poder ayudarte.,

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
josemuniz
Mensajes: 1
Registrado: 24 Jun 2015, 15:06

Re: Problemas con el web filter

Mensaje por josemuniz »

Que tal!!

tengo un forti 80c
tengo un pequeño problema he tratado de crear un filltro web pero no puedo por que no tengo habilitado multiples perfiles de seguridad, he buscado en varios foros y dicen que lo habilite en System -> Admin -> Settings y en Display Options on GUI -> habilitar Multiple UTM Profilesi, pero no tengo esa opción, quien me puede ayudar o no estoy entrando en la ruta correcta?.



Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas con el web filter

Mensaje por gabyrossi »

Hola
Para habilitar multiples utm, teneas que ir a system -> features -> y habilitar el multiple UTM.
o por cli:

config system global
set gui-multiple-utm-profiles
end

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder