Problema con regla luego de definir UTM

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
alejo35
Mensajes: 101
Registrado: 25 Nov 2009, 20:13

Problema con regla luego de definir UTM

Mensaje por alejo35 »

estimados,

v4.0,build0303,101214 (MR2 Patch 3)

tengo problemas luego de haber activado en la regla de SMTP (in) UTM con email filter

Los usuarios que quejan que no pueden acceder a ciertas paginas de forma correcta, ni usar MSN y Skype por ejemplo.

en la regla de trafico saliente LAN a INET no tengo alguno.

No encuentro la causa... real.

gracias.!
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problema con regla luego de definir UTM

Mensaje por gabyrossi »

Hola, no tiene nada que ver el filtro antispam del smtp con la navegacion.

revisa los filtros web y/o application control

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
alejo35
Mensajes: 101
Registrado: 25 Nov 2009, 20:13

Re: Problema con regla luego de definir UTM

Mensaje por alejo35 »

Hola gabi

Yo aplique solamente filtros en la policy creada para smtp entrante nada mas. No tengo filtros en la regla creadad para el NATEO interno a WAN.

Pero suceden acciones que no logro entender como que a ciertas paginas les dicen acceso denegoa error 403, no se visualizan bien, no se cargan las imagenes, no pueden acceder al msn, skype. La policy de nateo esta con protocolos ANY no tengo filtros de servicios a internet.

No se me ocurre que factores estan afectando esto.
Todo se configuro por WEB, nada por CLI

saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problema con regla luego de definir UTM

Mensaje por gabyrossi »

Hola, revisa la poliica de nevagacion y saca el aplication control
y proba

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
alejo35
Mensajes: 101
Registrado: 25 Nov 2009, 20:13

Re: Problema con regla luego de definir UTM

Mensaje por alejo35 »

Gabi, no hay filtro sobre la poitica de navegacion. es simple. LAN -> WAN -> ANY (NAT)

Lo raro que observo es que en MSN no funciona si el skype. Pero en ciertos equipos no funciona el msn.

Como puedo rastrearlo. Cree un Apli Control List con PASS y lo agregue en la politica de navegacion para ver que trafico mostraba. Para mi asombro no ve nada..
Use esta nota, [Debes identificarte para poder ver enlaces.]

Saludos.
Alejo.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problema con regla luego de definir UTM

Mensaje por gabyrossi »

Hola si en algunas pc funciona el msn y en otra no usando la misma politica.... mmm raro eso

podes mostrar el application control?

si por cli haces :

config imp2p policy
show full-configuration


que te muestra?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder