Control Aplicaciones - P2P, MSN (con Proxy Linux)

Para temas sobre las capacidades de FortiGate que permiten el control del trafico basandose en el contenido de la información que se transmite (filtrado a nivel de aplicación)
Responder
alejo35
Mensajes: 101
Registrado: 25 Nov 2009, 20:13

Control Aplicaciones - P2P, MSN (con Proxy Linux)

Mensaje por alejo35 »

Colegas,

Estoy configurando un FT 110C (v4.0,build0291,100824 (MR2 Patch 2))

Cree una ACL con categoria P2P (Aplicaciones Todas - Action Block)

Defino una regla arriba de la default que tengo actualmente que es Any NAT Any para fitlrar P2P y sucede que deja de funcionar todo, si tengo activo el Proxy en las PCs. (el Linux Proxy Squid tiene como Gw la ip del fortinet)

Porque hace esto?

un comentario: Todavia no lo active al Fortigate, para eso es necesario activarlo?
gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Control Aplicaciones - P2P, MSN (con Proxy Linux)

Mensaje por gabyrossi »

Hoal, no no es necesario activarlo.
si solo bloqueas p2p, no deberia bloquear el resto de cosas.... salvo que en el aplication control bloques todo lo demas.
y porque no aplicaste el bloqueo del p2p en la politica defualt que estabas usando?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
alejo35
Mensajes: 101
Registrado: 25 Nov 2009, 20:13

Re: Control Aplicaciones - P2P, MSN (con Proxy Linux)

Mensaje por alejo35 »

lo pruebo y te digo. Ahi lo probe y asi funciona.
La unica salvedad es que el default hace NAT y ahi fue mi error. Como comentario por error mio, sin proxy tmapoco funciona. Ahora bien

gracias.
Responder