Problemas con correo exchange forti 60c

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
Avatar de Usuario
Heriberuto
Mensajes: 6
Registrado: 08 Jul 2011, 17:13

Problemas con correo exchange forti 60c

Mensaje por Heriberuto »

Que tal amigos soy nuevo tanto en el foro como en la administración del fortinet, los felicito por este espacio.

bueno tengo un problema en una empresa a la cuál suplo temporalmente a un compañero, y pues como sabrán no conozco bien la empresa, la cuestion es que, hace aproximadamente un mes actualizaron de un forti 60b a un 60c, y estoy teniendo demasiados problemas con el correo (el correo es un exchange 2010 que se encuentra en USA) ya que de repente permite a los usuarios conectarse y de repente no, pueden tardar hasta horas sin correo (algunos usuarios de los mas altos rangos tienen una coneccion vpn al corporativo por lo cual cuando tienen problemas abren la conexion y asunto arreglado).

Al intentar iniciar sesión pues dice que el servidor no está disponible y pues después de ciertos intentos abre el outlook pero sin conexión, y hay veces en las que se está conectado al outlook y después revisas y has perdido la conexión.

Anteriormente habian tenido este problema con el forti 60b y se solcionó (para mi buena suerte no supieron que fue lo q solucionó el problema), pero nuevamante con el cambio del equipo se presenta, yo tengo una ip publica con la cual me conecto y con esta (sin pasaro por wl firewall) no tengo problemas.

Hablé con el proveedor del fortinet diciendome que el problema no es por el firewall, que tal vez en el corporoativo tienen un límite de sesiones (o algo así) salientes por esta IP (la cuestion es que la empresa no ha crecido en usuarios y con el 60b si funcionaba), y en corporativo me dicen que no tienen un limite.

Yo creo que se hace un tipo "cuello de botella" ya que de repente unos se pueden conectar y otros y después al revés. Por que hay ciertas horas en que los problemas son muy constantes.

Tengo una politica creada (internal lan) de mi red local a cualquier destino con los serivicos (DNS, HTTP, HTTPS, POP3, POP3S, SMTP, SMTPS, TCP Y FTP aparte de otros personalizados) y acabo de crear otra internal lan con los serivicios http, https, smtp y smtps, de mi red local a la direccion del server de correo.

Ahora, tengo una politica (PruebasX con la que pruebo todo) en la cual de mi direccion ip a cualquier direccion tengo en servicio ANY, y yo también tengo problemas con el correo.

Revisé las politicas del forti 60b y en las reglas tenía todo permitido :shock: :shock: , en politicas tenia any para todas las subredes y en otras polticias tambien tenia todo permitido (obviamente no quieren que ponga esas politicas y se supone q con mi politica (PruebasX) tengo todo libre)

Ahora las preguntas: :idea: :idea: :idea:

1.-¿No necesito una politica WAN tambien (no entiendo muy bien donde hay q poner lan o wan)?
2.-¿Las conexiones VPN me pueden hacer un cuello de botella? (he revisado las sesiones y no son muchas como para decir q me tira sesiones) <aparte por consejo de un amigo actualizé e firmware ya que me comento que la version anterior tenia un bug que al saturarse (nosé si la memoria o el procesador) se bloqueaba y tiraba sesiones>
La version del forti es v4.0,build5806,110526 (MR2)

Soy nuevo en esto, así que cualquier sugerencia que me hagan es más que bienvenida, les agradezco mucho a todos y pues gracias a quien pueda hacaerme un guante con esto.

Espero haber explicado todo y de una forma entendible para todos. :wink: :wink: :wink:

Muchas gracias a todos
Imagen

エリベルト
ウチア
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con correo exchange forti 60c

Mensaje por gabyrossi »

Hola, si el server de correo esta afuera (internet) lo que siempre tienen que tener habilitado es pop3 (puerto x donde se bajan los mails) y smtp (puerto por donde se envian los correos). a demas de dns (si es que usan dns publicos las pc).

El enlace a internet de cuantos megas es? podes ver en el grafico de historiald e trafico como esta? esta saturado?
Con la demas navegacion no pasa nada? nunca se les corta?o les anda lento?
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Heriberuto
Mensajes: 6
Registrado: 08 Jul 2011, 17:13

Re: Problemas con correo exchange forti 60c

Mensaje por Heriberuto »

Muchas gracias por la pronta respuesta gabyrossi, recien modifique la politica que va de mi red local al server exchange le puse ANY en los servicios (revisando que sea una y especificamente al server exchange), y creo que ya hubo un poco menos de problemas, pero esto tambien puede ser debido a que no hubo tanta demanda el día de hoy.

Referente a lo que me comentas de que se encuentre saturado de tráfico, pues no, la verdad es que no hay mucho tráfico, eso sí a donde hay más sesiones es al servidor de correos.

mmm del enlace es un E1.
Imagen

エリベルト
ウチア
Avatar de Usuario
Heriberuto
Mensajes: 6
Registrado: 08 Jul 2011, 17:13

Re: Problemas con correo exchange forti 60c

Mensaje por Heriberuto »

No :cry: :cry: :cry: , les comento que sigo teniendo problemas con el correo :evil: , de que me desconecta usuarios y después no los deja conectar nuevamente :? , la cuestiones es q tengo una politica de mi red a la direccion del server configurada como ANY en los servicios, a lo que da tambien a pensar que no es el forti por que yo tambien tengo mi politica que suo de prueba y tengo permitido todo, pero también yo he tenido problemas :? :? :? .

Aparte esto empezo cuando se mudo del forti 60b al 60c. :shock:

Cualquier duda se las agradezco mucho.

Salud2
Imagen

エリベルト
ウチア
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con correo exchange forti 60c

Mensaje por gabyrossi »

Hola y en dodne tenes el exchange no ves nada en el log que pueda ayudarte?¿
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Heriberuto
Mensajes: 6
Registrado: 08 Jul 2011, 17:13

Re: Problemas con correo exchange forti 60c

Mensaje por Heriberuto »

Oues está en el corporativo en USA, y no me dan acceso, de hecho ya les solicite el revisen los logs para ver los motivos de desconexión (de los logs ni me han contestado) y me dicen q el problema no es alla, ya que esto se presentó al migrar el forti, pero pues como ya dije tengo pues ora si que todo libre (para el correo).... como ves , ¿alguna idea? :? :? :? :?
Imagen

エリベルト
ウチア
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con correo exchange forti 60c

Mensaje por gabyrossi »

hola, solo te pasa con el correo? la navegacion esta ok?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Heriberuto
Mensajes: 6
Registrado: 08 Jul 2011, 17:13

Re: Problemas con correo exchange forti 60c

Mensaje por Heriberuto »

Si asi es gabyrossi, toda la navegación está sin problemas, el único problema lo tengo con el correo (lo que me da a pensar que es allá tambien) y esto fue desde la actualización del forti (pero en el anterior las politicas no bloqueban la navegacion).

Gracias
Imagen

エリベルト
ウチア
Responder