Fortigate 60C

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
Nerevine84
Mensajes: 7
Registrado: 21 May 2012, 22:09

Fortigate 60C

Mensaje por Nerevine84 »

Buen dia,

Y disculpen mi ignorancia en los productos fortinet, en la empresa tenemos de prueba un fortigate 60C, estoy siguiendo la guia titulada Fortigate Cookbook (que esta en la pagina de fortinet), estoy en la parte de generar reglas de firewall/policy (el ejemplo que estoy siguiendo es bloquear facebook y youtube), pero al terminar el ejercicio todavia tengo acceso a estas paginas, de cualquier PC en la red. Mi duda es si este error se debe a que tengo que registrar el fortigate para que la funcione la politica o que debo checar para identificar por que las reglas no estan funcionando?

1. Fui a Firewall Objects > Address > Address and select Create New
a. cree dos nuevos elementos para facebook y youtube.
2. Fui a Firewall Objects > Schedule > Recurring and select Create New
a. Cree un horario especifico (12pm - 1pm) donde los usuarios si tiene acceso y el resto del dia no.
3. Fui a Policy > Policy > Policy and select Create New
a. Cree dos politicas: para dar accesso y negar acceso en base al horario que cree en el paso #2
4. Cambie el orden de las politicas para que la que da acceso a estas paginas quedara primero, la que restringe quedara segunda y la politica que viene for defecto quede al final.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Fortigate 60C

Mensaje por gabyrossi »

hola, hay varias formas de bloquear paginas.
una de esas, no creo que sea la mas efectiva.

podrias armar una lista de url, bloqueando eso y agregarla en un perfil web.

no podras bloquear por categorias ya que necesitas licencias activas. esta es la mejor forma.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder