Explicacion Bloqueo ARES

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
gerardoalonso
Mensajes: 5
Registrado: 10 Nov 2010, 02:57

Explicacion Bloqueo ARES

Mensaje por gerardoalonso »

Buenas...

He revisado varios hilos en el foro y me parecen muy interesantes, soy nuevo usando fortigate, tengo un 100...
Logré bloquear páginas tales como facebook, twitter y demás.

Pero no he conseguido encontrar como BLOQUEAR ARES, tengo muchos usuarios que lo tienen instalado porque antes no existia tal restriccion.
Alguien me puede explicar como bloquear ARES definitivamente??? bloqueando puertos, bloqueando url?? como sea pero necesito bloquearlo.

Espero que me puedan ayudar con una explicacion de como hacerlo!!

Agradezco de antemano su ayuda!


________________________________________________
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Explicacion Bloqueo ARES

Mensaje por gabyrossi »

Hola, como estas?
teniendo firmware 3.0 lo bloqueas por IPS.
teniendo 4.0 lo blouqeas con aplication control.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
gerardoalonso
Mensajes: 5
Registrado: 10 Nov 2010, 02:57

Re: Explicacion Bloqueo ARES

Mensaje por gerardoalonso »

gabyrossi escribió:Hola, como estas?
teniendo firmware 3.0 lo bloqueas por IPS.
teniendo 4.0 lo blouqeas con aplication control.

saludos.


Hola de nuevo! Por el momento intento bloquearlo con el Fortigate que tengo y es algo viejito, ya esta en camino el nuevo.

Debido a que es "viejito" tiene el Firmware Version 2.80 Build 393,050405 y he tratado de actualizarlo pero simple y sencillamente no he podido descargar alguna version más reciente. Sabrás de donde podré descargarlo??, en la página de support.fortigate.com no puedo apesar de estar registrado.

Y aprovechando será posible bloquear los puertos que usa ARES?? Si es así como bloquear puertos en Fortigate 100??
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Explicacion Bloqueo ARES

Mensaje por gabyrossi »

hola, como estas? si tenes la licencias vencidad no podras descargar firwares para ese equipo.

el ares usa puertos altisimos aleatorios.
lo que podrias hacer es en las politicas nevegacion hacer un grupo de servicios, por ejemplo(dns,http,http,sip-messenger,ftp) etc y eso lo aplicas en todas las politicas de navegacion.
los puertos altos estaran cerrados.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder