OVERRIDE

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
junquel
Mensajes: 75
Registrado: 27 Ago 2009, 19:30

OVERRIDE

Mensaje por junquel »

Buen Dia...
Tengo una duda con la operacion del Override...
Me solicitaron abrir la pagina de mercadolibre.com.mx que cae en la categoria de shopping and auction. Para no liberarla toda agregue el OR con el dominio [Debes identificarte para poder ver enlaces.]
Hasta aqui sin broncas. El OR solo me abre bien la pagina principal, pero al clickear por ejemplo; electronica, me manda de nuevo la pagina del Web Filtering.
Y asi con todas las opciones. Algunas caen en Shopping and Auction, otras en IT, etc. Checando algunas paginas son asi: [Debes identificarte para poder ver enlaces.], etc.
Mi duda es, como puedo abrir todo el dominio mercadolibre.com.mx para que me respete todas y cada una de las paginas de ese dominio??
Ya cambie la opcion de Domain a Directory...y la unica opcion que me queda es abrir toda la categoria para ese usuario, pero pues no deberia ser asi.
Algun comentario.

Saludos y Gracias!!!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: OVERRIDE

Mensaje por gabyrossi »

Hola, podes armar una categoria local y la url ponerle mercadolibre.com.mx o *.mercadolibre.com.mx

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
junquel
Mensajes: 75
Registrado: 27 Ago 2009, 19:30

Re: OVERRIDE

Mensaje por junquel »

Hola amigo...
Ya lo intente pero no me resulta.
Local Categories...agrego la URL en Local Ratings y selecciono la Local Categories que acabo de crear.
Y luego la asocio con el override.
Hay algo que haya hecho mal..

Saludos,
Humberto Acosta
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: OVERRIDE

Mensaje por gabyrossi »

hola, mejor no uses override, usa categorial locales, abajo de las categorias, tenes categorias locales y te aparece la creada por vos.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
junquel
Mensajes: 75
Registrado: 27 Ago 2009, 19:30

Re: OVERRIDE

Mensaje por junquel »

Hola muchas gracias.
Entonces, la Local Categories no va asociada al override??
Por lo que entiendo que la debo aplicar directamente en el Protection Profile en las categorias.
Pero como habilito esta Local categories a una sola IP ??? No quiero que todos puedan entrar a Mercado Libre.

Saludos ty Mil gracias por tu ayuda.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: OVERRIDE

Mensaje por gabyrossi »

Hola, si asi seria pero como decis seria para todas las ip que estan usando ese perfil.


Entonces si es para una ip, o usas un override o mas facil hace unas politica arriba de la que usa el perfil. y poens como origen la ip y destino uno mas fqdn con *.mercadolibre.com.mx

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
junquel
Mensajes: 75
Registrado: 27 Ago 2009, 19:30

Re: OVERRIDE

Mensaje por junquel »

Que onda amigo...
Perdon por la tardanza. Ya cheque lo que comentas de poner arriba una politica con la ip origen interna hacia el fqdn de *.mercadolibre.com.mx pero tampoco me funciona, solo da acceso a la principal y cuando trato de entrar a otra categoria, aparece la pagina de fortiguard.
Incluso cuando aplico el override a una sola IP, solo me da chance de entrar a la pagina principal.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: OVERRIDE

Mensaje por gabyrossi »

Hola, porque te cambia la url

ejemplo:

vehiculos.mercadolibre.com.mx

proba de poner solo mercadolibre.com.mx

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
junquel
Mensajes: 75
Registrado: 27 Ago 2009, 19:30

Re: OVERRIDE

Mensaje por junquel »

Ya quedo amigo, pero esta bien raro, en firewalls anteriores, en un 3600 solo ponia un override con el dominio que queria permitir y liberaba todo.
Ahora con este 3810A tuve que poner 2 overrides.
El primero permitiendo el Domain con [Debes identificarte para poder ver enlaces.] a la IP.
El segundo permitiendo el Directorio mercadolibre.com.mx a esa IP.

Si elimino el dominio, el fortiguard me bloquea todo mercadolibre.
Si elimino solo el directorio, el fortiguard me permite la pagina principal pero despues cuando entro a otra categoria, me bloquea.

Pero bueno, crees que sea un problema con el FortiOS???
Saludos y Gracias por tu apoyo
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: OVERRIDE

Mensaje por gabyrossi »

hola, no el override nuevo es asi. para pdoer agregar todo el domi9nio o solo el directorio.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder