Webfilter sin FortiGuard Services, se puede?

Para temas sobre las capacidades de FortiGate que permiten el control del trafico basandose en el contenido de la información que se transmite (filtrado a nivel de aplicación)
Cerrado
fgsaenz
Mensajes: 2
Registrado: 01 Jun 2012, 15:34

Webfilter sin FortiGuard Services, se puede?

Mensaje por fgsaenz »

Buenas.

Ante todo van mis felicitaciones, por el foro, me ha servido como fuente de consulta, para muchas dudas.

Pero mi duda actual aun no la pude encontrar reflejada en el foro.

Tengo un equipo FortiGate 80CM. Firmaware v4.0 MR3 Patch7. (actualizado a Mayo Pasado)

Hace unos dias caduco mi subscripcion a los servicios Fortiguard (webFilter, Email filter, etc.)

En este Forti habia aplicados varios filtros del tipo web, basados en autenticacion contra un AD. (FSSO Agent).

Luego del vencimiento de la susbcripcion, me he encontrado con la sorpresa de que, en caso de activar el Web Filter, se filtra absolutamente TODO el trafico, y por ende los usuarios detras del Forti no pueden navegar, entre otras cosas.

La unica opcion fue desactivar el web Filter, liberando de esa manera el trafico.

La pregunta concreta hay alguna posibilidad de implementar algun tipo de filtro, sin depender de los servicios de FortiGuard (Por cierto bastante caro la renovacion de estos servicios)

Se me habia ocurrido armar objetos de Firewall, asociandolos a dominios que quisiera restringir, y acomodarlos dentro de las las politicas. Solucion bastante engorrosa...

Agradeceria alguna otra propuesta si es que se les ocurre.

Desde ya muchas Gracias, y saludos desde Argentina.

PD: No se si este post esta correctamente ubicado... De no ser asi mover a gusto. Disculpas
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Webfilter sin FortiGuard Services, se puede?

Mensaje por gabyrossi »

Hola, si podes armar una lista de url filter, con las web a bloquear.


revisa la documentacion de UTM -> webfilter -> urlfilter
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
fgsaenz
Mensajes: 2
Registrado: 01 Jun 2012, 15:34

Re: Webfilter sin FortiGuard Services, se puede?

Mensaje por fgsaenz »

Hola Gabriel gracias por la respuesta.

Funciona muy bien.

Gracias
Cerrado