VPN SSL No me puedo loguear !

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
dsalnikov
Mensajes: 36
Registrado: 20 Sep 2011, 15:22

VPN SSL No me puedo loguear !

Mensaje por dsalnikov »

Buenas, tengo un Fortigate 60C 4.0 MR2. Current Running Firmware: FGT60C-4.00-build291
Hace rato vengo buscando una solución y no la he podido encontrar.

Configuro todo una y otra vez y no puedo.
Llego a la pantalla de login y cuando intento ingresar me salta arriba de la ventana "Error:Permission denied"
En el log aparece el evento "sslvpn-user 39426 ssl-login-fail SSL user failed to logged in |Reason no_matching_policy".

Las politicas:

- Wan - internal: Source: Rango IP SSL, Dest: ALL, Always, Any, ACtion: SSL-VPN (Tengo elegido el grupo de usuarios Usuarios SSL VPN y dentro del grupo un usuario creado localmente en el forti.)
- Internal - SSL_ROOT: All, All, Any, ACCEPT
- SSL_ROOT - Internal: All, All, Any, ACCEPT

Alguien le ha pasado algo parecido?
Escuche por ahí que en esta versión no anda la VPN SSL?

Muchas gracias!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN SSL No me puedo loguear !

Mensaje por gabyrossi »

Hola, no se si hay un error puntual como te pasa a vos.
pero si hay varios parches posteriores al que tenes vos,
te recomiendo que actualices al patch8.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dsalnikov
Mensajes: 36
Registrado: 20 Sep 2011, 15:22

Re: VPN SSL No me puedo loguear !

Mensaje por dsalnikov »

El proveedor que me lo vendió me dijo que la versión y patch actual era lo mas estable y probado que tenían, que me recomendas?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN SSL No me puedo loguear !

Mensaje por gabyrossi »

hola, como dije en el post, recomiendo el patch8.

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dsalnikov
Mensajes: 36
Registrado: 20 Sep 2011, 15:22

Re: VPN SSL No me puedo loguear !

Mensaje por dsalnikov »

Gracias gabyrossi!, voy a conseguir el usuario de suport.fortinet.com (dado que yo no lo registré) y comenzaré a aplicar los patches correspondientes.

Te comento que entre idas y venidas logré loguearme a la [Debes identificarte para poder ver enlaces.], tenía algún error en la interfaz ssl_root hacia la interna y viceversa.
Pude levantar algunas web internas (solo con la ip, no el nombre) pero la parte de levantar el tunel esta deshabilitada... Dice collecting information. Te paso uns screen:

Imagen

Si puedo establecer el tunel el adaptador de red fortissl se conectaría?

Aguardo tus comentarios.
Muchas Gracias!

Diego
dsalnikov
Mensajes: 36
Registrado: 20 Sep 2011, 15:22

Re: VPN SSL No me puedo loguear !

Mensaje por dsalnikov »

MMMMM, me parece que es la versión del Iexplore.

En principio lo hice con Win 7 pro conextado desde un modem 3g, Iexplore 9...
Lo acabo de probar desde un XP iexplore 7 u 8, modem 3g y levanto el tunel!
Me dejó ejecutar un complemento ActiveX creo y luego me habilitó la opción conectar.

Pude acceder a todos los servicios de la oficina y navegar también.

Que navegadores y/o versiones están soportados para esto?

Gracias de antemano.
Saludos,

Diego
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN SSL No me puedo loguear !

Mensaje por gabyrossi »

I.E 8 o superior, firefox 3.5 o superior.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder