NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
GOTHEM
Mensajes: 21
Registrado: 07 Nov 2008, 10:23

NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por GOTHEM »

Hola;

Tengo un programa llamado TRICALC que no se baja las actualizaciones a traves del firewall da error (20002) segun el fabricante es porque el firewall para la descarga, y que se habiliten las paginas artek.com y edukart.com, ambas las he metido en la lista blanca de paginas web, pero sigue sin funcionar. Hay algun otro sitio donde tocar?

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por gabyrossi »

Hola, como estas? Depende que filtros tenes activos?
Estas bloqueando extencion de archivos, en antivirus? en la politica de navegacion estas filtrando servios/ports ???
Como bloqueas paginas por categorias? o por urls???

que firmware usas?

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
GOTHEM
Mensajes: 21
Registrado: 07 Nov 2008, 10:23

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por GOTHEM »

Hola Gabriel, gracias por responderme, mira es un FORTIGATE 60B la configuracion de filtros es la siguiente
WEBFILTER
1- CONTENT BLOCK
a) Web Content Block
b) Web Content Exempt
Ambos no tienen ninguna regla creada

2- Url Filter
No tiene ninguna regla creada

3- Fortiguard - Web Filter
a) Override (no hay nada creado)
b) Local Categories (Estan creada el nombre de la empresa)
c) Local Ratings (Aqui es donde tengo metidas las web que me dijo el servicio tecnico del programa y algunas otras web como (translate.google.com)

Realmente no tenemos ninguna web bloqueada, y el firmware es Fortigate-60B 3.00-b5101(MR5 Patch 2)
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por gabyrossi »

hola, como estas? No me dijiste si estas bloqueando por categorias.... dentro del profile - fortiguard web filtering. estas bloqueando??

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
GOTHEM
Mensajes: 21
Registrado: 07 Nov 2008, 10:23

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por GOTHEM »

Hola Gabriel

Gracias, no tengo nada bloqueado, dentro del PROFILE solo esta el nombre de la empresa

Un saludo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por gabyrossi »

Hola, como estas? Cual es el mensaje que te da cuando intentas entrar en paginas artek.com y edukart.com ??????????

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
GOTHEM
Mensajes: 21
Registrado: 07 Nov 2008, 10:23

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por GOTHEM »

Error 20002.

Pero si saco el pc a internet directamente desde el router sin pasar por el fortigate, se baja las actualizacion sin problemas.

Gracias un saludo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por gabyrossi »

Hola, la idea es hacer una politica sin filtros a las ip que ese programa TRICALC usa con los puertos determinados.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
GOTHEM
Mensajes: 21
Registrado: 07 Nov 2008, 10:23

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por GOTHEM »

Utiliza el puerto 80, ya que descarga via web, como creo esa politica sin filtros, o donde los autorizo.

Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por gabyrossi »

hola, seria una politica de internal a wan.... sin filtros, y si tenes a que ip deben ir las actulizaciones tendras que poner las ips externas en la politica en destino de la wan.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
GOTHEM
Mensajes: 21
Registrado: 07 Nov 2008, 10:23

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por GOTHEM »

Hola Gabriel gracias ante todo, lo he configurado asi, aunque no tengo acceso al equipo que se debe actualizar, dime si esta correcto.

192.168.0.5 all always (FTP FTP_GET FTP_PUT HTTP HTTPS TFTP) ACCEPT
esto es el trafico habilitado

DONDE PONGO LA ip del site del que se actualiza o el NOMBRE de la web, porque he mirado pero no lo encuentro.

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por gabyrossi »

hola seria asi:

internal1 -> wan1
source destination Schedule service action
192.168.0.5 "direccion ip a donde descarga" always (FTP FTP_GET FTP_PUT HTTP HTTPS TFTP) ACCEPT

El destino es donde se carga la dir. que lo haces en firewall -> adrress.


saludos
gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
GOTHEM
Mensajes: 21
Registrado: 07 Nov 2008, 10:23

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por GOTHEM »

Hola Gabriel;

Me sigue sin dejar poder descargar y eso que esta todo como me has dicho que lo haga, pero me sigue dando el error 20002. Donde mas puedo mirar para que deje de bloquear eso

Gracias un saludo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por gabyrossi »

hola, debe estar usando algun servicio que no estas dejando pasar.
si dejas una politica sin ningun filtro, te descarga?

si pasa eso, fijate a que ip se comunica y en que port, eso miralo desde las sessiones o esnifea desde el fortigate la ip de la pc que estas probando.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
GOTHEM
Mensajes: 21
Registrado: 07 Nov 2008, 10:23

Re: NO DESCARGA ACTUALIZACIONES DE PROGRAMAS

Mensaje por GOTHEM »

Y como dejo a ese pc sin ninguna politica, porque si es la solucion la hacemos.

Gracias
Responder