> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/colt-docs/all-docs-es/product/sd-wan-versa/casos-de-uso/url-filtering-1.md).

# CONFIGURAR EL FILTRADO DE URL EN EL FIREWALL DE SD WAN

Este caso de uso muestra los pasos que debe seguir para completar una regla de filtrado de URL en una plantilla de marca SD WAN.

{% hint style="info" %}
Nota: se requiere una suscripción al paquete Colt SD WAN Advanced Security para acceder a las funciones del firewall
{% endhint %}

#### DESCRIPCIÓN GENERAL

Configurar su firewall con la función de filtrado de URL le permite gestionar el acceso a Internet de sus usuarios. El filtrado de URL impide que los usuarios accedan a sitios que su organización considera improductivos; permite un acceso web seguro; y protege contra amenazas sofisticadas, incluidos malware y sitios de phishing. El filtrado de URL utiliza bases de datos locales para asociar la URL con la categoría y la reputación, para un proceso de análisis integral.

#### LO QUE NECESITA SABER SOBRE EL FILTRADO DE URL

* El filtrado de URL proporciona soluciones de filtrado ricas y flexibles para el tráfico web.
* Más de 450 millones de URL están categorizadas y se actualizan continuamente.
* Cada URL se consulta en la base de datos local, por lo que la URL se asocia con una categoría de URL y una reputación de URL.
* Restringe el acceso a los sitios web que elija según la categoría de URL y/o la reputación de URL.
* Aplica acciones de política para sitios web basadas en listas negras y listas blancas de URL.

#### REPUTACIONES DE URL PREDEFINIDAS

SD WAN admite los siguientes tipos de reputaciones de URL predefinidas. También puede crear sus propias reputaciones definidas por el usuario. Se asignan valores a cada URL; cuanto menor es el valor, mayor es la reputación.

* Confiable
* Bajo riesgo
* Riesgo moderado
* Sospechoso
* Alto riesgo
* No definida

#### ACCIONES DE FILTRADO DE URL

* Permitir: la URL se puede ver sin generar una entrada de registro.
* Descartar paquete: el navegador espera una respuesta del servidor y descarta los paquetes. No hay forma de diferenciar si esto se debe a la demora en la respuesta del servidor o a que el firewall bloquea el acceso al sitio web.
* Descartar sesión: el navegador espera una respuesta del servidor y descarta la sesión. No hay forma de diferenciar si esto se debe a la demora en la respuesta del servidor o a que el firewall bloquea el acceso al sitio web.
* Alerta: permite la URL y genera una entrada en el registro de filtrado de URL.
* Rechazar: el navegador muestra una alerta y restablece la conexión con el servidor. No hay forma de diferenciar si esto se debe a la demora en la respuesta del servidor o a que el firewall restablece el acceso al sitio web.
* Bloquear: la URL se bloquea. Los usuarios no verán una página de respuesta y no podrán continuar con el sitio web. Esto también genera un registro en el registro de filtrado de URL.
* Preguntar: el navegador presenta una página de información que permite a los usuarios cancelar la operación haciendo clic en Cancelar o continuar con la operación después de hacer clic en Aceptar para http/https.
* Informar: el navegador presenta una página de información que permite a los usuarios continuar después de hacer clic en Aceptar para http/https.
* Justificar: el navegador presenta una página de información que permite a los usuarios cancelar la operación haciendo clic en Cancelar o continuar con la operación después de introducir un mensaje de justificación y hacer clic en Aceptar para http/https.
* Anular: especifica que se requiere una contraseña para permitir el acceso al sitio web de la categoría. Esto genera una entrada en el registro de filtrado de URL.

En el siguiente caso de uso de ejemplo, haremos lo siguiente:

* Revisar y configurar un perfil de filtrado de URL (Tarea 1).
* Demostrar dónde encontrar la lista blanca, la lista negra y la configuración de categoría y reputación.
* Revisar y configurar una regla para aplicar el filtrado de URL integrado en el perfil (Tarea 2).

{% hint style="info" %}
Nota: es posible que Colt ya haya definido algunos ajustes de seguridad estándar tal como se solicitó inicialmente en la implementación. Antes de realizar cambios adicionales, asegúrese de revisar la configuración existente.
{% endhint %}

### TAREA 1 - CONFIGURACIÓN DE UN PERFIL DE FILTRADO DE URL

1. Inicie sesión en el portal SD WAN.

2. En el contexto de Director, haga clic en la pestaña Plantillas de configuración.

3. En la pestaña Servicios (mostrada con el icono de engranaje), seleccione Firewall de nueva generación > Seguridad > Perfiles > Filtrado de URL.

4. En la lista Organización, seleccione una entidad.

5. Verifique que la plantilla correcta esté seleccionada en la lista de plantillas en la parte superior izquierda de la ventana.

6. Haga clic en el signo + para agregar un nuevo filtro de URL.<br>

   <div align="left"><figure><img src="/files/f88bce7cb723f15d4c829970cd26a130eff0f487" alt=""><figcaption></figcaption></figure></div>

7. En este caso de uso, describimos cómo completar los campos y mostramos opciones para finalizar el perfil. Estas selecciones se usan como ejemplo y pueden no aplicarse a su configuración.
   * En el **Nombre** campo, escriba un nombre para el filtro de URL. *El nuestro se llama Guest\_URL\_Filtering.*
   * En el **Descripción** campo, escriba una descripción que explique el propósito del filtro de URL.
   * En el **Etiquetas** campo, escriba palabras clave o frases que le permitan filtrar la URL. Esto resulta útil cuando tiene muchas políticas.
   * En la **Acción predeterminada** lista, seleccione una acción predeterminada que desee imponer al filtro de URL. *En la mayoría de los casos usará permitir o bloquear; en este caso seleccionamos bloquear.*
   * En la **Modo de consulta en la nube** lista, seleccione el modo de consulta en la nube para buscar la clasificación del filtro de URL en la nube. *Seleccionamos nunca.* Puede seleccionar una de estas opciones:
     * Sin coincidencias predefinidas: la consulta en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL predefinida.
     * Sin coincidencias definidas por el usuario: la consulta en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL definida por el usuario.
     * Sin coincidencias predefinidas por el usuario: la consulta en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL predefinida.
     * Siempre: realice una consulta en la nube para este perfil.
     * Nunca: no realice una consulta en la nube para este perfil.<br>

8. En la **Perfil LEF** lista, seleccione un perfil LEF para registrar registros para este filtro.<br>

   <div align="left"><figure><img src="/files/1e0c361ab6e2c6eeace98dc7dee41d3cad522ed1" alt=""><figcaption></figcaption></figure></div>

9. Haga clic en la **Lista negra** pestaña:
   1. En la **Acción** lista, seleccione una acción de URL cuando encuentre una URL incluida en la lista negra.
   2. En el **Patrón** sección, haga clic en el **signo +** para bloquear URL específicas. Puede especificar una cadena fija o un patrón de expresión regular para coincidir con la URL incluida en la lista negra.
   3. En el **Cadenas** sección, haga clic en el **signo +** para especificar la cadena URL completa que desea bloquear. *Bloqueamos [www.youtube.com](http://www.youtube.com).*<br>

10. Haga clic en **Aceptar**.<br>

    <div align="left"><figure><img src="/files/38c2137c0592b74b04b728ae899bc28a36b7cbf6" alt=""><figcaption></figcaption></figure></div>

11. Haga clic en la **Lista blanca** pestaña:
    1. Seleccione la **Habilitar registro** casilla de verificación para habilitar el registro de la configuración de la lista blanca.
    2. En el **Patrón** sección, haga clic en el **signo +** para permitir URL específicas. Puede especificar una cadena fija o un patrón de expresión regular para coincidir con la URL incluida en la lista blanca.
    3. En el **Cadenas** sección, haga clic en el **signo +** para especificar la cadena URL completa que desea permitir. *Permitimos [www.google.com](http://www.google.com).*

12. Haga clic en **Aceptar**.<br>

    <div align="left"><figure><img src="/files/c30195cfc30f30e24c7f7917351e2de855a50281" alt=""><figcaption></figcaption></figure></div>

13. Haga clic en la **signo +** para agregar una acción basada en categorías. <br>

    <div align="left"><figure><img src="/files/e461f13aed5e6a9f904c2130d4350824a4eb8230" alt=""><figcaption></figcaption></figure></div>

14. Complete la información para las acciones basadas en categorías:
    1. En el **Nombre** campo, escriba un nombre para la acción basada en categorías. *La nuestra se llama BlockedCategories.*
    2. En la **Acción** lista, seleccione una acción de URL. *Seleccionamos bloquear*.
    3. En el **Categorías predefinidas** sección, haga clic en el signo + para seleccionar de una lista de categorías predefinidas. *Seleccionamos juegos de azar.*
    4. En el **Categorías definidas por el usuario** sección, haga clic en el signo + para seleccionar de la lista de categorías definidas por el usuario.

15. Haga clic en **Aceptar**.

16. En el **Acción basada en reputación** pestaña:
    1. Haga clic en la **signo +** para agregar acciones basadas en reputación. <br>

       <div align="left"><figure><img src="/files/2768c8a59cbfe50f0416cefaf411955e6f7b7ba9" alt=""><figcaption></figcaption></figure></div>

17. Complete la información para las acciones basadas en reputación:
    1. En el **Nombre** campo, escriba un nombre para la acción basada en reputación. *La nuestra se llama Sample.*&#x20;
    2. En la **Acción** lista, seleccione una acción de URL cuando encuentre una URL con esta reputación. *Seleccionamos rechazar.*
    3. En el **Reputaciones predefinidas** sección, haga clic en el signo + para seleccionar de una lista de reputaciones predefinidas. *Seleccionamos alto riesgo.*

18. Haga clic en **Aceptar**, luego haga clic en **Aceptar** de nuevo.

### TAREA 2 - CONFIGURACIÓN DE POLÍTICAS DE SEGURIDAD

1. En el contexto de Director, haga clic en la **Plantillas de configuración** pestaña.
2. En el **Servicios** pestaña (mostrada con el icono de engranaje), seleccione **Firewall de nueva generación > Seguridad > Políticas > Reglas**.&#x20;
3. En la **Organización** lista, seleccione una entidad. Asegúrese de seleccionar la lista de plantillas correcta en la parte superior izquierda de la ventana.
4. Haga clic en la **signo +** para agregar una nueva política de seguridad, conocida como regla.

{% hint style="info" %}
**Nota:** Colt ha creado una política predeterminada para usted durante la configuración inicial
{% endhint %}

<figure><img src="/files/971afd931c04a12dd893837d9186232132d7b78f" alt=""><figcaption></figcaption></figure>

En este caso de uso, describimos cómo completar los campos y mostramos opciones para finalizar el perfil.

<figure><img src="/files/8aa0945fa0df38ff126eb5786a43b6fe0e7d32d1" alt=""><figcaption></figcaption></figure>

5. Complete la información para agregar una regla:
   1. En el **Nombre** campo, escriba un nombre para la regla de política. *La nuestra se llama Guest\_URL\_Rule.*
   2. En el **Descripción** campo, escriba una descripción que explique el propósito del filtro de URL.
   3. En el **Etiquetas** campo, escriba palabras clave o frases que le permitan filtrar la regla. Esto resulta útil cuando tiene muchas políticas.
6. Haga clic en la **Aplicar** pestaña.
   1. En el **Acciones** sección, seleccione un botón para la acción que se aplica a la regla. *Seleccionamos Aplicar perfil de seguridad.*
   2. En el **Perfiles** sección, seleccione la casilla junto a URL-Filtering y seleccione el filtro de URL de la lista que creó en la Tarea 1. *Seleccionamos Guest\_URL\_Filtering.*
   3. En el **Registro** sección, seleccione un botón para los eventos que se registrarán y el perfil de registro asociado. *Seleccionamos Nunca.*
7. Haga clic en **Aceptar**.\ <br>

   <figure><img src="/files/fbd49544ca76ca3b87decb8421abbbe20596af18" alt=""><figcaption></figcaption></figure>
