Politicas del Firewall no actualizan

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
everest7
Mensajes: 29
Registrado: 10 Jul 2012, 18:37

Politicas del Firewall no actualizan

Mensaje por everest7 »

Buenas tardes, amigos

Tengo un problema, tengo un fortigate 300C v5.0,build0179 (GA Patch 2), he creado politicas de navegacion con su profile de UTM... el problema es que no actualiza los combios, sigue tomando la configuracion por default, esta politica esta configurada como User Identity (los grupos de usuario del AD)... al igual que no registra nada en el fortianalizer.... puedo ver en el fortianalizer los logs de otras politicas con los profiles utm configurados, siempre y cuando use usuarios locales o una red como tal. existe algun comando para refrescar las politicas o los cambios realizados??? o que debo hacer?

gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Politicas del Firewall no actualizan

Mensaje por gabyrossi »

hola, actualiza al ultimo parche de la version 5.0 que es la 5.0.4

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
everest7
Mensajes: 29
Registrado: 10 Jul 2012, 18:37

Re: Politicas del Firewall no actualizan

Mensaje por everest7 »

Hola, gracias por tu apoyo! pero ese problema se debe a ese parche actual el 2???? cual podria ser el origen de la falla? saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Politicas del Firewall no actualizan

Mensaje por gabyrossi »

hola, usas firfox u otro navegador?

que version tenia antes de tener la 5.02?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
everest7
Mensajes: 29
Registrado: 10 Jul 2012, 18:37

Re: Politicas del Firewall no actualizan

Mensaje por everest7 »

Hola...

he utilizado firefox, crhome etc. anteriormente teniamos la version 4.0 MR3. Existe algun comando de CLI que force aplicar esas configuraciones hechas en las politicas?

saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Politicas del Firewall no actualizan

Mensaje por gabyrossi »

hola, actualiza y nos cuentas...
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
everest7
Mensajes: 29
Registrado: 10 Jul 2012, 18:37

Re: Politicas del Firewall no actualizan

Mensaje por everest7 »

ok, perfecto... lo hago y te cuento como salio todo.

Gracias
everest7
Mensajes: 29
Registrado: 10 Jul 2012, 18:37

Re: Politicas del Firewall no actualizan

Mensaje por everest7 »

Hola, actualice y aun persiste la falla... estoy creando politicas basadas en grupo del Active Directory no funciona... configuro mis profile del utm y nada de hecho no puedo navegar... he borrado la politica y la vuelvo a crear y nada... v5.0,build0228 esta fue el firmware que monte.

Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Politicas del Firewall no actualizan

Mensaje por gabyrossi »

hola, podrias mostrar la config que hiciste?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
everest7
Mensajes: 29
Registrado: 10 Jul 2012, 18:37

Re: Politicas del Firewall no actualizan

Mensaje por everest7 »

Hola, gracias, aca te anexo las pantallas, no se si sera problemas con el cliente FSSO al momento de validar los usuarios de la politica
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Politicas del Firewall no actualizan

Mensaje por gabyrossi »

hola, de que manera configuraste el fsso ahi en el fortigate...

* Poll Active Directory Server
* Fortinet Single Sign On Agent
* RADIUS Single-Sign-On Agent

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
everest7
Mensajes: 29
Registrado: 10 Jul 2012, 18:37

Re: Politicas del Firewall no actualizan

Mensaje por everest7 »

hola,

Fortinet Single Sign On Agent

ahi te adjunto un print del cliente FSSO.... Ahora siempre me arroja un error de DNSQUERY FAILED

Gracias por tu apoyo, gracias
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Politicas del Firewall no actualizan

Mensaje por gabyrossi »

hola, instalaste el agente en los demas AD ?
ves usuarios logueados ahi en el fsso?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
everest7
Mensajes: 29
Registrado: 10 Jul 2012, 18:37

Re: Politicas del Firewall no actualizan

Mensaje por everest7 »

Hola,

tengo un solo AD. La version del FSSO que tengo es la 4.3.0124 ya descargue la ultima version la 4.3.0142 para instalarla ahora luego que se vayan los usuarios.

Alli te anexo la imagen, sin embargo no muestra los usuarios porque la politica tuve q cambiarla como "Address" porque como "User Identity" no navegaban.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Politicas del Firewall no actualizan

Mensaje por gabyrossi »

en la imagen de la politica el origen dice rango_mho_sin _correo
eso esta bien?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Cerrado