NO SE RESPETAN LAS EXCEPCIONES

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
coc_sis
Mensajes: 13
Registrado: 15 Jul 2010, 00:48

NO SE RESPETAN LAS EXCEPCIONES

Mensaje por coc_sis »

Hola, tengo un problema con las excepciones del Web Filtering, ya esta configurado y estaba funcionando bastante bien, tengo tambien usuarios a los que se les permite saltarse las reestricciones por alcance de IP y todo estaba funcionando correctamente hasta hace un par de dias.
Resulta que se instalo una VPN entre 3 redes distintas (una en Mexico otra en Tlaxcala y la otra en España) y pues desde que se configuraron las opciones en el fortinet para la VPN lo usuarios que tenian permisos no pueden ver paginas permitidas que para los demas estan bloqueadas. Ejemplo: Youtube no lo pueden ver, pero unos usuarios si, y podian entrar sin problemas hasta que se hizo este cambio, ahora les sale el mismo mensaje de acceso denegado. Las configuraciones de filtrado y excepciones no se movieron durante la configuracion de la VPN. Entonces mi gran pregunta es, ¿Que le pasó a las politicas, porque ya no respetan los permisos?

De antemano, Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: NO SE RESPETAN LAS EXCEPCIONES

Mensaje por gabyrossi »

hola, que raro.....
que tipo de vpn armaste¿ modo policy o modo tunel/interface ???

tocaste algun profile?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
coc_sis
Mensajes: 13
Registrado: 15 Jul 2010, 00:48

Re: NO SE RESPETAN LAS EXCEPCIONES

Mensaje por coc_sis »

Hola, perdon por haber tardado en responder, pero ya dimos con el problema, y por ende, con la solucion. Resulta que la salida a la red no es directamente a traves de fortinet, sino que este esta conectado a un cisco pix, que devuelve una direccion diferente a la del equipo en cuestion, por esa razon el fortinet la bloqueaba. La solucion consiste en dar de alta el redireccionamiento de la ip del equipo a la ip del pix, que sera la misma que se coloque en el alcance del override.

Gracias por tu interes gabyrossi.

Saludos.
Responder