FSSO no detecta grupos

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Cerrado
jorgex5
Mensajes: 26
Registrado: 07 Dic 2009, 20:23

FSSO no detecta grupos

Mensaje por jorgex5 »

que tal gente?
Necesito una manito, puse la ultima versión de firmware de fortigate 50b, y vi que hay un programita nuevo que reemplaza al FSAE, el FSSO, lo instale en el DC, lo configuro en el forti pero no me muestra los grupos de AD, no se que onda con este programa hay que hacer algo especial? Paso algunos datos extras:
Tengo un DHCP en el DC win 2008, lo raro es que todos los usuarios se ven como usuario guest.
Que estoy haciendo mal?
Saludo
jorgex5
Mensajes: 26
Registrado: 07 Dic 2009, 20:23

Re: FSSO no detecta grupos

Mensaje por jorgex5 »

Bueno, hice una configuración con ldap y aparecen los grupos, no se si esta bien esto, pero antes con fsae no tocaba ldap. El tema es que cuando aplico las políticas los usuarios toman la politica nueva pero salen todos como guest, saco ese usuario de la policy y bloquea a todos, se ve que no reconoce los usuarios, alguna ayuda, sugerencia, o algo? Gracias de antemano
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: FSSO no detecta grupos

Mensaje por gabyrossi »

Hola, como estas?
no necesitas ldap.
el fsae es lo mismo que fsso, solo cambio el nombre.
configuraste y pusiste el mismo password que en la config del fsso en el server?
armaste los grupos en el fortigate? tomando los grupos de ad que necesitas?

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jorgex5
Mensajes: 26
Registrado: 07 Dic 2009, 20:23

Re: FSSO no detecta grupos

Mensaje por jorgex5 »

Hola, gracias por contestar, arme los grupos en el dc, le puse una clave al FSSO y la misma en el fortigate, lo que me llama la atención es que en el DC el FSSO me ve los grupos y los puedo filtrar para poner solo los que necesito. Pero no en el fortigate.
Como armar los grupos en el fortigate? si no los muestra? Instale el programa de nuevo a ver si es eso. Pero sigo igual, otra cosa que puede ser?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: FSSO no detecta grupos

Mensaje por gabyrossi »

hola, anda al fortigate en donde configuraste el fsso y hace un par de veces refresh


en la config del fsso en el server, a la derecha ves el fortigate (serial number) ?
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
sarietti
Mensajes: 61
Registrado: 21 Oct 2011, 22:18

Re: FSSO no detecta grupos

Mensaje por sarietti »

También podes usar LDAP para filtrar los grupos desde el Fortigate, que luego le pasara la configuración al FSAE.
jorgex5
Mensajes: 26
Registrado: 07 Dic 2009, 20:23

Re: FSSO no detecta grupos

Mensaje por jorgex5 »

Si eso lo hice, configure ldap y cargue los grupos, pero cuando configuro los grupos en la politica para que cada uno tenga acceso a determinadas paginas, trafic shaper y demas cosas, no toma esos grupos, toma todo como guest. Y no le puedo aplicar politicas, algo que note es que en FSSO no me muestra los usuarios, que hago pongo el FSAE ?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: FSSO no detecta grupos

Mensaje por gabyrossi »

Hola, revisa estos links:

[Debes identificarte para poder ver enlaces.]


Tambien debajo del articulo hay varios mas (Related Articles)

[Debes identificarte para poder ver enlaces.]

tamien revisa (firewall del server) el server no tenga cerrado ni bloqueado el port 8000 contra el fortigate.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jorgex5
Mensajes: 26
Registrado: 07 Dic 2009, 20:23

Re: FSSO no detecta grupos

Mensaje por jorgex5 »

uhhh, era un windows 2008, no me di cuenta, estaba arriba el firewall, gracias che mil disculpas.
Saludo
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: FSSO no detecta grupos

Mensaje por gabyrossi »

hola, ok de nada.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Cerrado