Desconexión FSAE

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
FortiGabo
Mensajes: 2
Registrado: 07 Abr 2011, 20:31
Ubicación: Cancún, Q.Roo, México

Desconexión FSAE

Mensaje por FortiGabo »

Hola a todos:

Tengo instalado el FSAE en mi controlador de dominio principal (Windows 2003 Server) y 4 agentes colectores mas en 4 DC diferentes.

Los usuarios firmados en el dominio si se listan en el FSAE y los que pertenecen a los grupos que filtro en el FSAE también los puedo ver en el Fortigate 800 Firmware Version v4.0,build0303,101214 (MR2 Patch 3).

Las reglas funcionan bien, hasta cierto punto. Ejemplo: Aquellos usuarios que tienen privilegios para navegar en Internet, lo hacen bien, pero despues de un lapso de tiempo pierden la conexión, tienen que cerrar su sesión de dominio y entrar nuevamente para que recuperen sus privilegio.

¿Qué creen que sea?

Gracias por su apoyo
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Desconexión FSAE

Mensaje por gabyrossi »

hola, revisa los timers dentro del fsae.

[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
FortiGabo
Mensajes: 2
Registrado: 07 Abr 2011, 20:31
Ubicación: Cancún, Q.Roo, México

Re: Desconexión FSAE

Mensaje por FortiGabo »

Hola Tocaya (en México llamamos así a las personas que tienen el mismo nombre, yo soy Gabriel):

Agradezco tu pronta respuesta. Te comento que ya he modificado esos Timers pensando que alli radicaba mi problema, incluso aumente el Dead entry timeout interval a 720 y aun asi continuan las desconexiones, ahorita lo tengo en los valores por defecto y desactivado el Cahce user group lookup...

Lo curisos es que si esta configurado para que sea actualice cada 8 horas, antes de que se cumpla éste plazo se presenta la desconexión.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Desconexión FSAE

Mensaje por gabyrossi »

Hola, proba de poner en 0 Workstation verify interval (minutes)

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder