URL bloqueada

Para temas sobre las capacidades de FortiGate que permiten el control del trafico basandose en el contenido de la información que se transmite (filtrado a nivel de aplicación)
Responder
xarlie
Mensajes: 7
Registrado: 30 Jul 2013, 14:58

URL bloqueada

Mensaje por xarlie »

Buenas!

Quería consultar una duda. Tengo un FortiGate 200A actualizado a mr3.

Tengo un filtro web con la categoría Redes Sociales cerrada y una lista asignada a dicho filtro con la pagina facebook.com establecida como Monitor. He leido en el cookbook que Monitor es un tipo de allow haciendo log. Pues a los usuarios le aparece la web como bloqueada si en la lista la tengo como monitor o como permitir. Si lo pongo como excepción funciona, pero no entiendo el por qué.

Además, en el log del filtro web aparece la información un poco contradictoria. Os adjunto captura.

Gracias a todos!
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: URL bloqueada

Mensaje por gabyrossi »

hola, no queda claro ...
la categoría Redes Sociales cerrada y una lista asignada a dicho filtro con la pagina facebook.com establecida como Monitor


bloqueatse la categoria redes sociales, y como y donde habilitaste facebook ??
poodrias mostrar que hiciste?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
xarlie
Mensajes: 7
Registrado: 30 Jul 2013, 14:58

Re: URL bloqueada

Mensaje por xarlie »

Hola!

Si, bloqueo la categoría entera, pero esa categoría tiene una lista de excepciones asignada (filtro url). Y en esa lista establezco facebook como monitor (que he leido que es lo mismo que permitir, pero ademas monitoriza).

Gracias por tu ayuda!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: URL bloqueada

Mensaje por gabyrossi »

podrias mostrar como lo hiciste?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
xarlie
Mensajes: 7
Registrado: 30 Jul 2013, 14:58

Re: URL bloqueada

Mensaje por xarlie »

Os paso las capturas del perfil del filtro web y del filtro de URL aplicado a dicho perfil

Mil gracias!
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: URL bloqueada

Mensaje por gabyrossi »

hola, si usas comodin, pone *.facebook.com

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
xarlie
Mensajes: 7
Registrado: 30 Jul 2013, 14:58

Re: URL bloqueada

Mensaje por xarlie »

Lo he probado de mil maneras distintas y nada...

Una duda, ¿qué diferencia hay entre usar un filtro web + un filtro de URL, con usar un filtro web + categorias locales?

Gracias por la ayuda!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: URL bloqueada

Mensaje por gabyrossi »

hola, es similar, solo que el lista de url podes usar regex .... y saltear otros filtros como el av.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
xarlie
Mensajes: 7
Registrado: 30 Jul 2013, 14:58

Re: URL bloqueada

Mensaje por xarlie »

Pues lo que no entiendo es eso, por qué no funciona parece que lo tengo todo bien.

Me acabo de crear un perfil nuevo, con un filtro web con todas las categorías bloqueadas y un filtro url con "comodin - monitor" y la web *.google.*. Y no funciona. Con las opciones "comodín - permitir" tampoco funciona. Sólo funciona si pongo "comodín - excepción", pero leo en la documentación de forty que así la web no pasa por los otros filtros de antivirus y tal, y que mejor monitor.... grrrrrr

Alguna idea más? Graciassss!!!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: URL bloqueada

Mensaje por gabyrossi »

que parche de mr3 tenes?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
xarlie
Mensajes: 7
Registrado: 30 Jul 2013, 14:58

Re: URL bloqueada

Mensaje por xarlie »

v4.0,build0665,130514 (MR3 Patch 14)

Saludos y gracias!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: URL bloqueada

Mensaje por gabyrossi »

hola y como categoria local? facebook.com

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
xarlie
Mensajes: 7
Registrado: 30 Jul 2013, 14:58

Re: URL bloqueada

Mensaje por xarlie »

No tengo categorías locales, el filtro web con redes sociales bloqueadas y un filtro url aplicado a ese filtro web con *.facebook.com en comodín, monitor.

Saludos y gracias por tu interés!!
Responder