No funciona bloqueo

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
dnb345
Mensajes: 3
Registrado: 21 Jul 2015, 15:42

No funciona bloqueo

Mensaje por dnb345 »

Buen dia,

soy nuevo en el foro y nuevo en el Fortigate. Tenemos instalado uno en la empresa que trabajo, y hasta que no haga un curso estoy practicando por mi cuenta.

Dejo el link para que se vea la imagen:
[Debes identificarte para poder ver enlaces.]

La política 2 era la que estaba creada por defecto, no tiene nada fuera de lo común y cuando la deshabilito para que aplique la política 1 (donde tenemos configurado el bloqueo por usuarios del AD) nos quedamos sin Internet y es como que se bloquea la salida hacia internet.

Algun consejo?

gracias,
saludos!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: No funciona bloqueo

Mensaje por gabyrossi »

hola, y habria que ver las demas configuracion de grupo de y fsso.

que version estas usando de firmware?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dnb345
Mensajes: 3
Registrado: 21 Jul 2015, 15:42

Re: No funciona bloqueo

Mensaje por dnb345 »

Hola,

el FSSO esta configurado en el domain controller y esta conectado correctamente. Con respecto al firmware, tenemos la versión v5.0,build0271 (GA Patch 6)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: No funciona bloqueo

Mensaje por gabyrossi »

hola, deberias poder actualizar a 5.0.12.
revisa en el release ntoe los saltos hasta llegar a esa version.

insisto revisa el fsso cuando un usuario pierde internet, lo ves en show logon user?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dnb345
Mensajes: 3
Registrado: 21 Jul 2015, 15:42

Re: No funciona bloqueo

Mensaje por dnb345 »

gabyrossi escribió:hola, deberias poder actualizar a 5.0.12.
revisa en el release ntoe los saltos hasta llegar a esa version.

insisto revisa el fsso cuando un usuario pierde internet, lo ves en show logon user?

saludos


gaby, perdon por responder tarde.

Ahi actualizamos y estamos en la version 5.0.12
Tenemos conectado nuestro AD, con el agente correctamente. Levantamos del forti los grupos para los usuarios que desean tener internet desbloqueado y los que no, pero a la hora de activar la politica con Subtipo de Política "identidad de usuario" nos quedamos sin conexion. La politica que esta funcionando ahora, es tal cal a esa solo que el subtipo de politica es "direccion".

graciias!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: No funciona bloqueo

Mensaje por gabyrossi »

hola, asegurate por ahora de agregar el user group fsso guest.

luego revisa el fsso si ves usuarios logueados.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder