Portal SSL y cliente SSH

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
satanasinc
Mensajes: 14
Registrado: 22 Ago 2010, 16:51

Portal SSL y cliente SSH

Mensaje por satanasinc »

Hola a todos!

He puesto en marcha el Forti 60b con el portal VPN SSL. Todo funciona perfectamente a excepción de una cosa. El SSH.

El caso es que puedo coger por VNC la maquina sin problemas, wer la web en caso de publicarla, etc. Pero no consigo conectar por ssh a través del portal de Fortinet.

Siempre recibo el mismo error "el usuario & contraseña han sido rechazados" (en ingles ;-) )

Tambien he probado a especificar el puerto con los dos puntos y el puerto en el cuadro de dialogo de widget del portal. Nada.

He revisado el puerto en el que está el SSH del servidor. Correcto. Lo curioso es que si levanto el tunnel con cliente SSL de fortinet, consigo contactar con el SSH sin problema.

Alguna idea?

Mil gracias todos y salu2
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Portal SSL y cliente SSH

Mensaje por gabyrossi »

hola, como estas? que firmware usas???

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
satanasinc
Mensajes: 14
Registrado: 22 Ago 2010, 16:51

Re: Portal SSL y cliente SSH

Mensaje por satanasinc »

Hola!

Mira este:
v4.0,build0279,100519 (MR2 Patch 1)

Salu2
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Portal SSL y cliente SSH

Mensaje por gabyrossi »

Hola, que raro.

hoy salio el mr2 patch2, podes aporvechar y actualizarlo

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
satanasinc
Mensajes: 14
Registrado: 22 Ago 2010, 16:51

Re: Portal SSL y cliente SSH

Mensaje por satanasinc »

gabyrossi escribió:Hola, que raro.

hoy salio el mr2 patch2, podes aporvechar y actualizarlo

saludos


Hola de nuevo!

Acabo de actualizar a v4.0,build0291,100824 (MR2 Patch 2).
Ni siquiera me había enterado que había salido.

El caso es que he probado y sigo igual.
[Debes identificarte para poder ver enlaces.]

Puede ser que tenga que agregar alguna politica más?

Y gracias por tu respuesta.
Salu2
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Portal SSL y cliente SSH

Mensaje por gabyrossi »

hola, no en modo portal solo la politica donde autenticas con el grupo. de wan a la interface que sea.
Pero estas brobando con un bookmark? armaste un book de ssh.

modo tunel, si, necesitas la pilitica de root.ssl hacia la interface que sea.

ese en un error de que no valida el password, lo raro es que en modo tunnel si funciona?
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
satanasinc
Mensajes: 14
Registrado: 22 Ago 2010, 16:51

Re: Portal SSL y cliente SSH

Mensaje por satanasinc »

gabyrossi escribió:hola, no en modo portal solo la politica donde autenticas con el grupo. de wan a la interface que sea.
Pero estas brobando con un bookmark? armaste un book de ssh.

modo tunel, si, necesitas la pilitica de root.ssl hacia la interface que sea.

ese en un error de que no valida el password, lo raro es que en modo tunnel si funciona?
saludos

Hola!

Ante todo, gracias por tu respuesta.

Si funciona perfectamente en modo tunnel. De hecho he probado a crear mas usuarios en el ssh y me da el mismo error.
Ahora tengo sospechas que pueda ser por la versión del protocolo de SSH. Estoy funcionado con el protocolo versión 2 y probaré a ver si tira con el protocolo 1. Quizá el certificado????

Si fuese tema de "rutas" no funcionaría el VNC ni la WEB así que ahí ando.....investigando.

Cualquier ocurrencia es bienvenida. Para mí el SSH es importante.

Salu2 y gracias de nuevo.
satanasinc
Mensajes: 14
Registrado: 22 Ago 2010, 16:51

Re: Portal SSL y cliente SSH

Mensaje por satanasinc »

Hola!

Como Bookmark solo puedo agregar HTTP y HTTPS.

Habrá que pensar en otra cosa.

Gracias y salu2
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Portal SSL y cliente SSH

Mensaje por gabyrossi »

No, bookmark podes agregar http, https,vnc,ssh,telnet.

edita el conection tool, ahi ahi deberas tildar los que necesites, para luego te aparesca la posibilidad de tomarlo en el bookmark.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
satanasinc
Mensajes: 14
Registrado: 22 Ago 2010, 16:51

Re: Portal SSL y cliente SSH

Mensaje por satanasinc »

gabyrossi escribió:No, bookmark podes agregar http, https,vnc,ssh,telnet.

edita el conection tool, ahi ahi deberas tildar los que necesites, para luego te aparesca la posibilidad de tomarlo en el bookmark.

saludos


Hola!

Gracias por contestar.
Nada macho, Ni por esas. Con un Bookmark me da el mismo error.

Salu2
Responder