Mejor opcion para bloquear todas las paginas web

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
konbit
Mensajes: 13
Registrado: 22 Ago 2009, 17:34

Mejor opcion para bloquear todas las paginas web

Mensaje por konbit »

Estimados,

Necesito saber cual es la mejor opción para bloquear el acceso a todas las páginas web en un perfil de protección.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Mejor opcion para bloquear todas las paginas web

Mensaje por gabyrossi »

Hola, le mejor forma es no hacer politica de navegacion. Todo lo que no este habilitado pr default esta bloqueado.

dependera de que es loque necesitas hacer.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
konbit
Mensajes: 13
Registrado: 22 Ago 2009, 17:34

Re: Mejor opcion para bloquear todas las paginas web

Mensaje por konbit »

Estimado,

Necesito bloquear la navegación a todas las IPs del segmento que no esten definidas en el firewall.....si deben tener acceso a correo....y podrian tener alguna exceppcion de pagina web (nos mas de 3)que si podrian visitar.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Mejor opcion para bloquear todas las paginas web

Mensaje por gabyrossi »

holam entonces tendras que armar una politica con las ips que solo quieren ir a esos tres sitios, luego armar una lista de url y agregar las 3 ips que quieran llegar y luego una expresion regular donde bloquee todo.
la expresion regular seria:
^.*$

luego otra politica denegando todo para esas ip
y luego de esta las politicas necesarias para las demas.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder