Fortigate-310B 3.00-b5570(MR7) Bloquear Skype

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
ebarrios
Mensajes: 25
Registrado: 06 May 2013, 15:21

Fortigate-310B 3.00-b5570(MR7) Bloquear Skype

Mensaje por ebarrios »

Buenas Tardes.

Quisiera bloquear Skype en la version mencionada Fortigate-310B 3.00-b5570(MR7) a pesar que dentro de los proteccion profile IM/P2P esta bloqueado skype no lo esta haciendo, existira otra manera de hacerlo.

Muchas Gracias.
eb
Avatar de Usuario
Mko
Mensajes: 58
Registrado: 10 Oct 2008, 00:32

Re: Fortigate-310B 3.00-b5570(MR7) Bloquear Skype

Mensaje por Mko »

Hola amigo el Skype es un problema muy fuerte, el inconveniente es que este programa utiliza hasta el mismo puerto 80 para habilitarse y puede variar de puertos de manera dinámica. Tengo el mismo modelo de fortigate trabajando y actualizado y sigue sin poder bloquear en su totalidad el Skype pues si se intenta muchas veces lo abre. No se si la versión 5.0 de OS ya lo puede bloquear sin problemas.
ebarrios
Mensajes: 25
Registrado: 06 May 2013, 15:21

Re: Fortigate-310B 3.00-b5570(MR7) Bloquear Skype

Mensaje por ebarrios »

Gracias por tu respuesta, en efecto a pesar que se le coloque la opcion en el fortiguard no lo bloquea. Si alguien mas tiene un comentario se le agradece mucho.

Muchas Gracas,
eb
junquel
Mensajes: 75
Registrado: 27 Ago 2009, 19:30

Re: Fortigate-310B 3.00-b5570(MR7) Bloquear Skype

Mensaje por junquel »

Que rollo eb...
Para empezar, tienes una versión de Fortigate muy obsoleta. Intenta actualizar a una version del 4.0 MR3.
En las nuevas versiones, apartir de la 4.0 la opción de bloqueo de aplicaciones es en extremo robusta.

Yo la he usado desde hace mucho tiempo, y el skype o cualquier tipo VoIP, es bloqueado sin importar cuantas veces intenten hacer login.

Lo que te recomiento en primer lugar es actualizar tu FortiOS.

Saludos,
ebarrios
Mensajes: 25
Registrado: 06 May 2013, 15:21

Re: Fortigate-310B 3.00-b5570(MR7) Bloquear Skype

Mensaje por ebarrios »

Gracias Junquel,

Tengo otro fortigate con Firmware Version v4.0,build0639,120906 (MR3 Patch 10) aqui como seria la forma para bloquearlo y con ello, ya comprobado puedo sustentar que haciendole upgrade al que te menciono funciona el bloquea.
Me comentas por favor.

Muchas Gracias,
eb
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Fortigate-310B 3.00-b5570(MR7) Bloquear Skype

Mensaje por gabyrossi »

Hola, revisa este link que habla de application control para la version 5.0. Es muy similar para la 4.0

[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
junquel
Mensajes: 75
Registrado: 27 Ago 2009, 19:30

Re: Fortigate-310B 3.00-b5570(MR7) Bloquear Skype

Mensaje por junquel »

Que onda...

No he revisado el enlace de video que te manda Gabriel.
Pero la manera en que puedes bloquear el SKYPE o cualquier otro programa VoIP es usando el Application Control.
Lo encuentras en UTM Profiles -> Application Control -> Application Sensor.

Cuando crees uno nuevo, puedes bloquear la categoria que requieras o directamente en Application. Escribes SKYPE y Block.
Incluso puedes habilitar la opcion de Packet Logging, para que la unidad almacene todo lo que tenga relacion con dicho software.

Puedes revisar igual en el foro, hay muchos temas que hablan del uso de app. control.

Saludos.
ebarrios
Mensajes: 25
Registrado: 06 May 2013, 15:21

Re: Fortigate-310B 3.00-b5570(MR7) Bloquear Skype

Mensaje por ebarrios »

Hola,

En efecto con el video me funciono para el fortigate que tengo en la version 4.0 con el aplication control y bloqueando la aplicacion skype, si embargo colocandole block en skype para el otro fortigate que manejo con la version 3.0 no me lo bloquea.
Ademas le cree un IP sensor con todo lo que se relacione a skype ya que por lo que entiendo el IPSensor se actualiza o esta actualizado de acuerdo a la version que tengo y agrupando todos los filtros tampoco me lo bloquea, ahora pensare que es tema de la version?.

Muchas Gracias
eb
junquel
Mensajes: 75
Registrado: 27 Ago 2009, 19:30

Re: Fortigate-310B 3.00-b5570(MR7) Bloquear Skype

Mensaje por junquel »

Es correcto.

Actualiza y funcionará.

Saludos
ebarrios
Mensajes: 25
Registrado: 06 May 2013, 15:21

Re: Fortigate-310B 3.00-b5570(MR7) Bloquear Skype

Mensaje por ebarrios »

Muchas Gracias,

ebarrios
Responder