Configurar Geolocation

El servicio de suscripción Geolocation usa una base de datos de direcciones IP y países para identificar la ubicación geográfica de las conexiones a través del Firebox.

Para usar Geolocation, Firebox debe ejecutar Fireware v11.12 o superior, y debe tener una llave de licencia que habilite el servicio de suscripción RED. Para obtener más información, consulte:

Cuando habilita Geolocation o cambia los países que se deben bloquear, el Firebox bloquea las nuevas conexiones entrantes y salientes hacia o desde los sitios ubicados en los países especificados. Los ajustes de Geolocation se aplican solo a las nuevas conexiones. Si bloquea las conexiones a un país, Firebox no desconecta las conexiones existentes a ese país.

Si su red interna o la configuración del FireCluster usan direcciones IP fuera de los rangos reservados de direcciones IP privadas definidas en la RFC 1918, RFC 5737 o RFC 8190, busque la geolocalización de las direcciones IP que usa antes de bloquear un país.

Antes de configurar Geolocation para bloquear un país, asegúrese de evaluar la ubicación geográfica de los sitios a los que deben conectarse los usuarios y los servidores en su red. Un sitio alojado en un país puede incluir contenido alojado en otro lugar.

Para buscar la geolocalización de una dirección IP, desde Fireware Web UI, seleccione Panel de Control > Geolocation > Búsqueda. Para más información, consulte Panel de Control de Geolocation.

Habilitar la Geolocation

Cuando habilita el servicio de suscripción a Geolocation, Geolocation se habilita automáticamente para todas las políticas. En Fireware 12.3 o superior, todas las políticas se configuran inicialmente para usar la acción Global predeterminada automáticamente.

Cuando habilita la Geolocation, aparece un mensaje de advertencia si las actualizaciones automáticas están deshabilitadas para la base de datos de Geolocation. Para configurar actualizaciones automáticas, consulte Configurar el Servidor de Actualización de Geolocation.

Configurar Acciones de Geolocation

Una acción de Geolocation es un conjunto de ajustes que contiene una lista de países bloqueados y excepciones que especifican los sitios que nunca desea bloquear.

De forma predeterminada, todas las políticas están configuradas inicialmente para usar la acción de Geolocation Global. Si desea utilizar diferentes ajustes de Geolocation para diferentes tipos de tráfico, puede configurar acciones de Geolocation adicionales y aplicarlas a sus políticas. Por ejemplo, puede configurar una política SMTP para usar una acción de Geolocation que bloquea menos países que la acción de Geolocation que usa para otras políticas.

Puede configurar acciones de Geolocation en Fireware 12.3 o superior. En Fireware 12.2.x y las versiones inferiores, solo está disponible un conjunto de configuraciones de Geolocation.

Agregar o Editar Acciones de Geolocation

Para agregar o editar acciones de Geolocation:

  1. Seleccione Servicios de Suscripción > Geolocation.
  2. Para crear una nueva acción de Geolocation, haga clic en Agregar.
    O bien, para editar una acción, seleccione el nombre de la acción y haga clic en Editar.

Screen shot of Geolocation action settings in Fireware Web UI

Ajustes de la acción de Geolocation en Fireware Web UI

Screen shot of Geolocation action settings in Policy Manager.

Ajustes de la acción de Geolocation en Policy Manager

  1. Si esta es una nueva acción, en el cuadro de texto Nombre, ingrese el nombre de la acción.
  2. (Opcional) En el cuadro de texto Descripción, escriba una descripción para la acción.
  3. En las pestañas Mapa o Lista de Países, seleccione los países que desea bloquear. Para más información, consulte Seleccionar los Países a Bloquear.
  4. Si hay sitios que desea permitir en los países bloqueados, en la pestaña Excepciones, configure las excepciones. Para más información, consulte Configurar Excepciones de Geolocation.
  5. Haga clic en Guardar (Fireware Web UI) o en Aceptar (Policy Manager).

Clonar Acciones de Geolocation

Para crear una nueva acción de Geolocation que sea similar a una que ya ha creado, puede clonar (copiar) una acción existente.

Para clonar una acción de Geolocation:

  1. Seleccione Servicios de Suscripción > Geolocation.
  2. Seleccione la acción de Geolocation que desea clonar.
  3. Haga clic en Clonar.
  4. Edite la acción de Geolocation, como se describe en la sección anterior.

Eliminar Acciones de Geolocation

Puede eliminar cualquier acción de Geolocation definida por el usuario que no se use en una política. La acción de Geolocation Global se crea de manera predeterminada y no puede eliminarse.

Para eliminar una acción de Geolocation:

  1. Seleccione Servicios de Suscripción > Geolocation.
  2. Seleccione la acción de Geolocation que desea eliminar.
  3. Haga clic en Eliminar.
    Aparece un mensaje de confirmación.
  4. Haga clic en .
    Esta acción se elimina de la lista.

Seleccionar los Países a Bloquear

En las acciones de Geolocation, puede seleccionar los países que desea bloquear por medio de un mapa o de una lista de países. Si desea bloquear los mismos países en múltiples acciones o en múltiples Fireboxes, también puede importar y exportar la lista de países bloqueados.

Seleccionar los Países a Bloquear en un Mapa

En la pestaña Mapa, los países actualmente bloqueados se muestran en rojo. Puede desbloquear el mapa para cambiar los países que desea bloquear.

Seleccionar los Países a Bloquear desde una Lista

La pestaña Lista de Países muestra una lista de todos los países, organizada por continente. Puede bloquear o desbloquear países individuales o todos los países de un continente.

Importar y Exportar la Lista de Países Bloqueados

Puede exportar la lista de países bloqueados desde una acción de Geolocation e importarla a otra acción en el mismo u otro Firebox. Esto facilita el bloqueo de conexiones hacia y desde los mismos países en todos los Fireboxes que usted administra.

Cuando importe países bloqueados a una acción de Geolocation, debe especificar si desea borrar primero la lista de países existente. Si elige no borrar la lista, los países importados se agregan a la lista de países existente.

Asignar Acciones de Geolocation a Políticas

De forma predeterminada, todas las políticas están configuradas inicialmente para usar la acción de Geolocation Global. Si desea utilizar diferentes ajustes de Geolocation, puede asignar una acción de Geolocation diferente a una o más políticas en la página de Geolocation.

También puede habilitar la Geolocation y asignar una acción cuando edita una política. Para más información, consulte Habilitar la Geolocation en una Política.

Ver También

Acerca de Geolocation

Configurar Excepciones de Geolocation

Configurar el Servidor de Actualización de Geolocation