Bloqueo de Navegación a un ip determinado

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Cerrado
mago84
Mensajes: 13
Registrado: 08 Oct 2010, 16:01

Bloqueo de Navegación a un ip determinado

Mensaje por mago84 »

Buenos días.

tengo un foti 100a y estoy teniendo problemas en mi red ya que tengo wifi y la gente de seguridad se conecta a ella con sus teléfonos y hasta con sus notebook ya que tengo que tenes la red abierta.
quería saber si es posible bloquear una dirección de ip para que no tenga salida por el puerto 80

Muchas Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de Navegación a un ip determinado

Mensaje por gabyrossi »

Hola, claro

deberas agregar la direciona bloquear en firewall-> address y luego hacer una politica arriba de la politica de navegacion actual, donde el soruce sea la ip que agregaste con estino any hacia la wan con servicio http y accion deny.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mago84
Mensajes: 13
Registrado: 08 Oct 2010, 16:01

Re: Bloqueo de Navegación a un ip determinado

Mensaje por mago84 »

Muchas gracias por la respuesta.

la configuración me tendría que quedar así?


Source Interface/Zone internal
Source Address seguridad donde seguridad lo cree como un fqdn con interface any
Destination Interface/Zone wan1
Destination Address all
Schedule -always
Service http
Action deny

muchas gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de Navegación a un ip determinado

Mensaje por gabyrossi »

hola, en source adress direcatmente la ip.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mago84
Mensajes: 13
Registrado: 08 Oct 2010, 16:01

Re: Bloqueo de Navegación a un ip determinado

Mensaje por mago84 »

muchas gracias

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de Navegación a un ip determinado

Mensaje por gabyrossi »

hola, de nada

suerte
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Cerrado