Configuracion Application Control List

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
jhtorra
Mensajes: 5
Registrado: 22 Jun 2010, 00:13

Configuracion Application Control List

Mensaje por jhtorra »

Saludos tengo un Fortigate 100A con firmware v4.0,build0291,100824 (MR2 Patch 2), tengo una politica que usa un Application control list donde esta habilitada la aplicacion Kaspersky.Update como pass, sin embargo al actualizar el kaspersky el proceso no termina. ¿Es necesario hacer mas configuraciones?

de antemano muchas gracias por su ayuda
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Configuracion Application Control List

Mensaje por gabyrossi »

Hola, como estas? esa regla de aplication control del Kaspersky.Update esta arriba de aklguna otra de update donde bloquea algo mas?

en el log, te dice que hay al,gun bloqueo?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jhtorra
Mensajes: 5
Registrado: 22 Jun 2010, 00:13

Re: Configuracion Application Control List

Mensaje por jhtorra »

en el log la applicacion del Update no aparece bloqueada pero me aparecen bloqueos a aplicaciones no conocidas por ejemplo:

Destination 192.168.1.15
Destination Port 1570
Destination Interface internal
Source Name 202.177.216.227
Destination Name 192.168.1.15
Protocol 17
Service 1570/udp
Policy ID 13
Application Name Unknown Application
Action block
Count 1
Message : Unknown Application
Virtual Domain root

Al desbloquear las aplicaciones no conocidas de la Lista de control de Aplicaciones la actualización se hace sin ningún problema. Es posible configurarlo para no tener que abrir las aplicaciones no conocidas?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Configuracion Application Control List

Mensaje por gabyrossi »

Hola, yo lo que haria seria bloquear esas aplicaciones y hacer una politica arriba del todo para ese puerto habilitandolo.

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jhtorra
Mensajes: 5
Registrado: 22 Jun 2010, 00:13

Re: Configuracion Application Control List

Mensaje por jhtorra »

Muchas gracias por tu apoyo, eso soluciono mi problema

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Configuracion Application Control List

Mensaje por gabyrossi »

Hola, de nada!!!

suerte
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder