You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Políticas de Firewall (Policy & Objects > Firewall Policy)
#
Nombre
In → Out
Servicio
NAT
Perfiles
1
Block-QUIC
port2 → port1
UDP/443
— (Deny)
—
2
Usuarios-a-Internet
port2 → port1
ALL
✔ SNAT
Web Filter, App Control, IPS
3
Usuarios-a-Servidor-HTTP
port2 → port3
HTTP
Disable
IPS, WAF
El implicit deny del FortiGate bloquea automáticamente cualquier tráfico no contemplado entre segmentos — no se necesita una política de deny explícita.
Acceso a itla.edu.do — página de bloqueo de FortiGuard
Logs verificados en Log & Report > Web Filter / Forward Traffic
🧩 Notas técnicas relevantes
El SSL/SSH Inspection (certificate-inspection, modo Proxy-based) es obligatorio para que el Web Filter tenga visibilidad del dominio (SNI) en tráfico HTTPS.
Facebook e Instagram pueden evadir la inspección TCP normal mediante QUIC (HTTP/3 sobre UDP) — se bloqueó la firma QUIC en Application Control para forzar el fallback a TLS estándar.
El Static URL Filter se usó en lugar del filtrado por categoría de FortiGuard para no depender de una licencia activa en el entorno de laboratorio.