WEB FILTER NO RESPETA EXCEPCIONES

Para temas sobre las capacidades de FortiGate que permiten el control del trafico basandose en el contenido de la información que se transmite (filtrado a nivel de aplicación)
Responder
falconman
Mensajes: 19
Registrado: 01 Oct 2010, 19:16

WEB FILTER NO RESPETA EXCEPCIONES

Mensaje por falconman »

TENGO UN FORTIGATE 100A EN EL CUAL APLICO EN UNA POLITICA DE FIREWALL PARA CIERTOS USUARIOS QUE TENGAN BLOQUEADO POR MEDIO DE WEB FILTERING TODAS LAS PAGINAS DE FILE HOSTING & SHARING A EXCEPCION DE UNA PAGINA DE ESTE TIPO, PARA LO CUAL EN WEB FITERING LE PONGO "BLOCK" A LA CATEGORIA DE FILEHOSTING & SHARING Y DESPUES EN UNA CATEGORIA LOCAL AGREGO A LA PAGINA LA CUAL DESEO QUE SI PUEDAN ACCESAR Y LO PONGO "ALLOW". MAS SIN EMBARGO NO LE HACCE CASO A LA EXCEPION DE LA CATEGORIA LOCAL Y BLOQUEA LA PAGINA.

ALGUNA PISTA DE QUE PODRIA SER. LA VERSION ES 4 MR2.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: WEB FILTER NO RESPETA EXCEPCIONES

Mensaje por gabyrossi »

Hola, la categoria local la dejaste como allow ern el perfil?

cual es la url que desjaste como allow?
podrias mostrar una pantalla de eso?
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
falconman
Mensajes: 19
Registrado: 01 Oct 2010, 19:16

Re: WEB FILTER NO RESPETA EXCEPCIONES

Mensaje por falconman »

exacto en un perfil del web filter llamado medium access pongo block la categoria de file sharing & storage y pongo como allow la local category que nombre URLS LIBRES y a la cual en local ratings le agregue la pagina de [Debes identificarte para poder ver enlaces.] y ya posteriormente pues en la politica de firewall habilito el enable web filtering y selecciono medium access. con esto deberia de ser suficiente pero no me da acceso a la pagina mencionada

screen1.png

screen2.png

screen3.png
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: WEB FILTER NO RESPETA EXCEPCIONES

Mensaje por gabyrossi »

Hola, haber.... eso esta bien
pero....

en application control que tgenes? mostrame el bloqueo que te hace...
y estas seguro que la ip toma esa politica con esos filtros?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
falconman
Mensajes: 19
Registrado: 01 Oct 2010, 19:16

Re: WEB FILTER NO RESPETA EXCEPCIONES

Mensaje por falconman »

en el aplication control solo bloqueo lo que es p2p
ya revise las ip´s y si estan solo en una la politica de firewall y pues evidentemente esta seleccionado en web filterin esta seleccionado el perfil correcto que es el que esta configurado como te lo describi.
el screen shot de bloque de web filter sale asi.

screen4.png

screen5.png
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: WEB FILTER NO RESPETA EXCEPCIONES

Mensaje por gabyrossi »

hola, fijate que te bloquea *.yousendit.com

agrega en la categoria solo esto:
yousendit.com
y probalo

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
falconman
Mensajes: 19
Registrado: 01 Oct 2010, 19:16

Re: WEB FILTER NO RESPETA EXCEPCIONES

Mensaje por falconman »

maestrazo!!!!!!1 ya quedo gaby, a que se debe que ese problemita en particular cuando te sale *.xxxx.com nunca me habia pasado
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: WEB FILTER NO RESPETA EXCEPCIONES

Mensaje por gabyrossi »

hola, porque no es la misma url. Ejemplo: [Debes identificarte para poder ver enlaces.] que xxxx.yousendit.com


saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder