Solo permitir entrar a paginas especificas

Para temas sobre las capacidades de FortiGate que permiten el control del trafico basandose en el contenido de la información que se transmite (filtrado a nivel de aplicación)
Responder
mbernal_isc
Mensajes: 13
Registrado: 13 Oct 2010, 18:59

Solo permitir entrar a paginas especificas

Mensaje por mbernal_isc »

Buenas tardes, tengo un forti 100 y tengo una red con 70 usuarios y requiero especificar permisos para ciertos usuarios, es decir juan y pedro solamente tendran acceso a la pagina de hacienda, sedesol y hormail ([Debes identificarte para poder ver enlaces.] , [Debes identificarte para poder ver enlaces.] y hotmail) a todo lo demas no podra entrar.
agredeciria si me pudieran ayudar a como puedo implementar esto ya que hasta ahorita restrinjo con el filtrado url pero ahi restrinjo a todos o nadie y restrinjo solo ciertas direcciones y quiero hacer lo contraria, permitir solo algunas paginas.

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Solo permitir entrar a paginas especificas

Mensaje por gabyrossi »

Hola, como estas? lo que podes hacer es una lista de url con las url a habilitar y luego un regex bloqueando todo lo demas.

el regex es este:
^.*$

esto tiene que esta debajo de todas las urls.-

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mbernal_isc
Mensajes: 13
Registrado: 13 Oct 2010, 18:59

Re: Solo permitir entrar a paginas especificas

Mensaje por mbernal_isc »

ok voy hacer el procedimiento y te aviso que resultado dio

Gracias , saludos....
mbernal_isc
Mensajes: 13
Registrado: 13 Oct 2010, 18:59

Re: Solo permitir entrar a paginas especificas

Mensaje por mbernal_isc »

Mira ya logre cerrar todo con el ^.*$ Rex y pongo la lista de las paginas permitidas y unas si me las habre y otras no ejemplo en la lista tengo la de banorte y finanzas.gob.mx y esas no me las deja abrir pero las demas de la lista si me las permite.

aqui pongo la imagen de como quedo el web filter
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
mbernal_isc
Mensajes: 13
Registrado: 13 Oct 2010, 18:59

Re: Solo permitir entrar a paginas especificas

Mensaje por mbernal_isc »

De echo ya lo puse abajo de todas las URLs tal como me lo indicaste , x que en la imagen aparece al pricipio
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Solo permitir entrar a paginas especificas

Mensaje por gabyrossi »

Hola, siempre el regex va debajo. tambien revisa que las urls no cambien o no te redijiran hacia otras si lo hacen tendras que cargarlas.
ejemplo [Debes identificarte para poder ver enlaces.] cuando entra te re dirije a login.......etc

tambien revisa que en el perfil este habilitada la lista para http y https

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mbernal_isc
Mensajes: 13
Registrado: 13 Oct 2010, 18:59

Re: Solo permitir entrar a paginas especificas

Mensaje por mbernal_isc »

Buenos dias Gaby ya quedo listo la restricciones efectivamente solo me faltaba acomodar hasta el final el rex y habilitar el https del prefil que cree

gracias y Saludos ...
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Solo permitir entrar a paginas especificas

Mensaje por gabyrossi »

Hola, barbaro

suerte

Saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jlbasercom
Mensajes: 36
Registrado: 23 Ene 2009, 20:39

Re: Solo permitir entrar a paginas especificas

Mensaje por jlbasercom »

buenas tardes yo quiero hacer lo mismo pero yo tengo la ver 4 mr2 en un 60b ,estoy tratando con local categories y con local ratings no se si estoy bien porque no he logrado agregar solo algunas paginas.

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Solo permitir entrar a paginas especificas

Mensaje por gabyrossi »

hola, si lo queres es como el usuario anterior, tener una lista de urls y bloquear todo lo demas es mas facil armarlo como lo ves en los post anteriores.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jlbasercom
Mensajes: 36
Registrado: 23 Ene 2009, 20:39

Re: Solo permitir entrar a paginas especificas

Mensaje por jlbasercom »

como emprezaria a bloquear todo lo demas con el webfiltering
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Solo permitir entrar a paginas especificas

Mensaje por gabyrossi »

hola, las categorias? bloqueandolas y si necsitas alguna url cargar una catergoria local con las url dentro.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jlbasercom
Mensajes: 36
Registrado: 23 Ene 2009, 20:39

Re: Solo permitir entrar a paginas especificas

Mensaje por jlbasercom »

ok ya hice una prueba y si quedo ,pero una pregunta aparte cuando una pagina te lleva a otra automaticamente no hay un codigo o combinacion que se pueda agregar tipo gob.com.mx/* para no tener que estar agregando los link alternos.

Saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Solo permitir entrar a paginas especificas

Mensaje por gabyrossi »

Hola, supongo que deberias hacer alguna expresion regular que machee con lo que necesitas, es dificil pero podrias. SI estas dentro del mismo dominio, no deberias hacer nada, salvo que cambien totalmente la url.

Por eso inidico que este metodo es para url bien definidas y cuando es una lista acotada, ya que para bloquear lo mejor es las categorias del fortiguard.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder