Administrative overrides en v.4.0 MR3

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
dgimenez1983
Mensajes: 9
Registrado: 17 Jun 2011, 23:17

Administrative overrides en v.4.0 MR3

Mensaje por dgimenez1983 »

Hola a todos,

Hace menos de un mes que estoy trabajando con equipos fortinet y necesitaría hacer una consulta.
En un equipo Fortigate 110c con firmware versión 4.0 MR3, necesito configurar un override que permita a algunas estaciones de trabajo acceder a redes sociales.

Tengo un perfil de navegación llamado "perfil-navegacion" que bloquea el acceso a redes sociales, el cual se aplica a todos las estaciones de trabajo. También tengo creado otro perfil llamado "perfil-navegacion-social", similar al anterior pero permite acceder a redes sociales.

Por lo que estuve viendo en los manuales debo hacerlo por línea de comandos de la siguiente manera.

En este caso, dándole acceso a la IP 192.168.1.7

configure webfilter override
edit <id_number> (aca no sé que poner)
set expires 2015/12/31 23:59:59
set initiator admin
set status enable
set old-profile perfil-navegacion
set new-profile perfil-navegacion-social
set scope ip
set ip 192.168.1.7
end


Mis dudas son:
1) Los comandos que puse en el ejemplo, están bien?
2) Donde va el "id_number" debo poner 1 por ser la primer regla de override que voy a crear?


Gracias, saludos.
Diego
Responder