object check operator error, -5

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
jgabo
Mensajes: 9
Registrado: 21 Sep 2009, 15:08

object check operator error, -5

Mensaje por jgabo »

buen día, estamos tratando de definir un valor al puerto 1521 de Oracle a traves del CCL y nos genera el error antes mencionado:

FG300A2905501076 $ config system session-ttl

FG300A2905501076 (session-ttl) $ set default 300

FG300A2905501076 (session-ttl) $ config port

FG300A2905501076 (port) $ edit 1521

new entry '1521' added

FG300A2905501076 (1521) $ set timeout 3600

FG300A2905501076 (1521) $ next

protocol 0 in table entry 1521 has been configured in entry 8787

object check operator error, -5, discard the setting

FG300A2905501076 (port) $ end

Unknown action 0

FG300A2905501076 (port) $ end

FG300A2905501076 (session-ttl) $
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: object check operator error, -5

Mensaje por gabyrossi »

hola, como estas? que necesitas hacer????

contanos asi te ayudamos mejor.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jgabo
Mensajes: 9
Registrado: 21 Sep 2009, 15:08

Re: object check operator error, -5

Mensaje por jgabo »

sabemos que por defecto nuestro fortinet trae un tiempo estimado de conexión para los usuarios, cuando trabajan en Oracle y acá en la consola se le estableció un tiempo mas prolongado si tomar en cuenta al principio la configuración del puerto 1521 que es el que corresponde al Oracle, esto nos trato como consecuencia dos cosas, ya los usuarios no se les cerraba la sesión y trabajaban perfecto y la otra es que quedaba abierta esta configuración para todas las demás conexiones, esta ultima nos genero problema con cierta paginas de Internet y algunos correo salían sin que al destinatario le llegaran el atachmen, por tanto decidimos reversar cierta configuración y actualmente estamos tratando de configurar que el puerto 1521 tenga un tiempo máximo hasta de 8 horas para evitar que se cierre la sesión del usuario y como mencionaba anteriormente, al finalizar todo el procedimiento y al momento de escribir NEXT nos daba este error y aun así no se aplican los cambios:

FG300A2905501076 (1521) $ next

protocol 0 in table entry 1521 has been configured in entry 8787

object check operator error, -5, discard the setting
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: object check operator error, -5

Mensaje por gabyrossi »

hola, como estas?

entendi, lo que te falta es aclarar el protocolo. en este caso protocolo 6

Ejemplo:

GHQ1 # con system session-ttl
GHQ1 (session-ttl) # config port
GHQ1 (port) #
GHQ1 (port) # edi 1521
new entry '1521' added
GHQ1 (1521) # set protocol 6
GHQ1 (1521) # set timeout 14400
GHQ1 (1521) # end
GHQ1 (session-ttl) # end
GHQ1 #

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jgabo
Mensajes: 9
Registrado: 21 Sep 2009, 15:08

Re: object check operator error, -5

Mensaje por jgabo »

muchisimas gracias por su valiosa ayuda, ya lo estaré ejecutando
Responder