Protection Profile y Virtual IP

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
junquel
Mensajes: 75
Registrado: 27 Ago 2009, 19:30

Protection Profile y Virtual IP

Mensaje por junquel »

Saludos...

tengo varias virtual ip en mi red (servidores). No puedo restringirles el remote desktop porque los encargados de su administracion necesitan acce der a ellos desde su lugar de trabajo o casa. Pretendo evitar que se conecten a los servidores para que descarguen musica, videos, juegos, o vean paginas no permitidas.

He probado con un servidor poner un protection profile para ese proposito, pero me sigue abriendo paginas que ya he bloqueado en el protection que cree para los servidores.
Se me ocurre crear una grupo dentro de "internal" y ahi meter las IPs de los servidores. Y asignar lo necesario para el bloqueo.

Mi pregunta, porque dentro de la politica de External-Internal no me respeta los protection y la black/white list que tienen asignados??? Hay alguna otra manera de lograr esto??

Gracias...
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Protection Profile y Virtual IP

Mensaje por gabyrossi »

Hola, la politica de external a in ternal, solo sera para abrir puertos desde internet a tu red interna.

para bloquea paginas o lo que necesites desde los server a internet tendras que hacer una politica de interna a external con la ip de los server (privada) y aplicando un profile. y nateando la politica.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder