Problema al visualizar cierta webs de caracter oficial

Para temas sobre las capacidades de FortiGate que permiten el control del trafico basandose en el contenido de la información que se transmite (filtrado a nivel de aplicación)
Responder
adelval
Mensajes: 5
Registrado: 04 Ago 2010, 09:22

Problema al visualizar cierta webs de caracter oficial

Mensaje por adelval »

Buenos dias a tod@s

Soy nuevo en este foro ya que me ha tocado en mi nuevo trabajo llevar el mantenimiento de un Fortinet 60 y nunca
habia trabajado con el , y como sabeis cuando entras por prmera vez a los sitios te lo pintan muy bonito , y luego te caen
los marrones , pero bueno que se le va a hacer.

Tengo un pequeño problemilla :

1-->No puedo abrir webs en teoria oficiales , me muestra el mensaje de que el IE no puedo mostrar la pagina web
2-->Lo que e podido ver es que al acceder a la web de fortinet aparece un error de certificado , pero aparentemente no caduca hasta 2014 , lo intento instalar pero nada de nada.
3-->Aparentemente y segun me contaron el traafico esta abierto totalmente de dentro a fuera , solo hay restricciones al contrario.

Si me pudierais echar una mano para empezar a moverme os lo agradeceria por que estoy un poco pillao


Un saludo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problema al visualizar cierta webs de caracter oficial

Mensaje por gabyrossi »

hola, lo del certificado es correcto.

lo demas revisa los dns de las pc, y los configurados en el fortigate.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
adelval
Mensajes: 5
Registrado: 04 Ago 2010, 09:22

Re: Problema al visualizar cierta webs de caracter oficial

Mensaje por adelval »

Gracias por la respuesta lo hare , pero me crea una duda , solo tengo problemas con un par de webs
si el DNS estuviera erroneo saltarian muchas mas , no??


un saludo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problema al visualizar cierta webs de caracter oficial

Mensaje por gabyrossi »

Hola, depende... por ahi resuelve mal esas webs.. revisa cambiando por otro dns, por ejemplo algun publico.

8.8.8.8
8.8.4.4
208.67.220.220

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
adelval
Mensajes: 5
Registrado: 04 Ago 2010, 09:22

Re: Problema al visualizar cierta webs de caracter oficial

Mensaje por adelval »

He cambiado los DNS y sigo sin acceder
No puedo acceder a dos web [Debes identificarte para poder ver enlaces.] y [Debes identificarte para poder ver enlaces.].

Ha sido muy raro por que desde la ultima vez que os escribi y si tocar nada pudimos entrar en las webs sin problemas
pero me e encontrado que al regrasar de vacaciones otra vez no tenemos acceso.
Mi ISP es de ONO

Os comento las politicas que tengo en fortigate
internal-->wa11
alll,always,any,accept.
Y el protection profile esta todo desactivado.

Cuando hago ping a [Debes identificarte para poder ver enlaces.] me sale host de destino inacesible
Al hacer un tracert me salta el forti pero se me queda en el router

Me podeis echar una mano

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problema al visualizar cierta webs de caracter oficial

Mensaje por gabyrossi »

Hola, como estas?
SI no tenes ningun filtro en la politica, o es un tema de dns o es un tema de ruteo del proveedor.

si le haces ping a [Debes identificarte para poder ver enlaces.], resuelve a 192.91.247.23 y si haces ping a [Debes identificarte para poder ver enlaces.] resuelve a 192.86.98.168 pero en los 2 casos no contesta el ping.
te resuelve esas ips???

cual es la red interna tuya? mascara?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
adelval
Mensajes: 5
Registrado: 04 Ago 2010, 09:22

Re: Problema al visualizar cierta webs de caracter oficial

Mensaje por adelval »

Muchas gracias por tu rapida respuesta , pero estoy un poco pillado por el tema este ya no se por donde pillarlo.
Ono me dice que en un problema mio de configuracion pero que no que configuracion , cuando sin tocar nada siempre hemos acedido a esas paginas.

Mi red interna es una 10.0.0.0
mascara 255.0.0.0

<Como ves una me da respuesta y tra no pero ninguna se me muestra


H:\>ping [Debes identificarte para poder ver enlaces.]
Haciendo ping a [Debes identificarte para poder ver enlaces.] [192.91.247.23] con 32 bytes de datos:

Respuesta desde 192.168.1.254: Host de destino inaccesible.
Respuesta desde 192.168.1.254: Host de destino inaccesible.
Respuesta desde 192.168.1.254: Host de destino inaccesible.
Respuesta desde 192.168.1.254: Host de destino inaccesible.

H:\>ping [Debes identificarte para poder ver enlaces.]
Haciendo ping a [Debes identificarte para poder ver enlaces.] [174.120.244.229] con 32 bytes de datos:

Respuesta desde 174.120.244.229: bytes=32 tiempo=190ms TTL=43
Respuesta desde 174.120.244.229: bytes=32 tiempo=189ms TTL=43
Respuesta desde 174.120.244.229: bytes=32 tiempo=188ms TTL=43
Respuesta desde 174.120.244.229: bytes=32 tiempo=189ms TTL=43
adelval
Mensajes: 5
Registrado: 04 Ago 2010, 09:22

Re: Problema al visualizar cierta webs de caracter oficial

Mensaje por adelval »

Este es el resultado qe me da al hacer un tracert a cualquier otra pagina llego

H:\>tracert [Debes identificarte para poder ver enlaces.]
Traza a la dirección [Debes identificarte para poder ver enlaces.] [192.91.247.23]
sobre un máximo de 30 saltos:

1 <1 ms <1 ms <1 ms 10.0.0.253
2 1 ms <1 ms <1 ms 192.168.1.254
3 192.168.1.254 informes: Host de destino inaccesible.

Traza completa.

H:\>tracert [Debes identificarte para poder ver enlaces.]

Traza a la dirección extweb156.worldbank.org [192.86.98.168]
sobre un máximo de 30 saltos:

1 <1 ms <1 ms <1 ms 10.0.0.253
2 1 ms <1 ms <1 ms 192.168.1.254
3 192.168.1.254 informes: Host de destino inaccesible.

Traza completa.
Responder