VPN SSL y usuarios

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
santy
Mensajes: 12
Registrado: 07 May 2009, 16:05

VPN SSL y usuarios

Mensaje por santy »

Tengo un Fortigate 100A (v4.0,build0192,091222 MR1 Patch 2) y tengo creados varios usuarios para acceso por VPN ssl. Hasta ahí todo funciona sin problemas. Con una política hacia mi red interna y otra hacia la wan1, tengo acceso a mi red y puedo navegar a la vez.
El problema viene porque quiero que de los usuarios habilitados para la VPN SSL, algunos puedan ver mi red interna y otros unicamente puedan navegar (por necesidades tienen que navegar por internet a través de nuestra red).
Veo que en las políticas puedo habilitar el "Identity Based Policy" pero dudo que esto me sirva para usuarios autenticados a través de SSL.
Muchas gracias de antemano.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN SSL y usuarios

Mensaje por gabyrossi »

hola, como estas? Tendras qye hacer 2 grupos y a cada grupo ponerle un rango distinta de la misma red que asignaste al ssl.
luego a la piolitica que va hacia la wa, le pones el rango que si queres que naveguen.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mateualc
Mensajes: 22
Registrado: 23 Mar 2010, 14:58

Re: VPN SSL y usuarios

Mensaje por mateualc »

Hola gabyrossi,

Como se haría para asignar un rango de red distinto según el grupo de VPN al que pertenece el usuario en cuestión?

gracias anticipadas
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN SSL y usuarios

Mensaje por gabyrossi »

Hola, como estas?
Lo haces desde vpn -> ssl -> portal -> y ahi creas uno o editas el que usas para cada grupo.

En el widget de tunnel mode. editas range IP Pools

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
santy
Mensajes: 12
Registrado: 07 May 2009, 16:05

Re: VPN SSL y usuarios

Mensaje por santy »

Hola Gaby.
Muchas gracias por tus indicaciones. Ha funcionado de maravilla!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN SSL y usuarios

Mensaje por gabyrossi »

Hola, de nada.! barbaro

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder