Ambito de acceso en VPN Client

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
gvargasMB
Mensajes: 3
Registrado: 07 Abr 2017, 18:55

Ambito de acceso en VPN Client

Mensaje por gvargasMB »

Hola, estoy trabajando con un FortiGate 100-D. Hemos habilitado VPN para usuarios, configurando por ejemplo para un determinado usuario, a que IPs de la red interna tiene acceso y a traves de que puertos (en general a 1 o 2 IPs por RDP, 3389).

El asunto es que cuando ya tengo reglas para varios usuarios, el ambito de acceso al que puede acceder un usuario se va ampliando. Es decir, en vez de que cada usuario solo pueda acceder a lo que esta definido en su regla VPN, los usuarios empiezan a poder acceder a la suma de lo que cada regla permite establecer.

Ese comportamiento no es deseable, debiera cada usuario solo poder acceder a lo que esta definido en su regla de acceso VPN.

Agradecer cualquier indicacion o sugerencia, para poder lograr la restriccion comentada.

Saludos
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Ambito de acceso en VPN Client

Mensaje por makco10 »

Hola, que version de forti OS usas, podria ser algo en las politicas, recuerda que debes colocar desde lo mas especifico a lo mas general, si tienes la mayoria de accesos arriba de las politicas con mas restricciones entonces por ahi pueda ir el problema.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Ambito de acceso en VPN Client

Mensaje por gabyrossi »

hola, deberias mostarnos las politicas que hiciste y la version de firmware

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder