Monitorear usuarios que se conectan mediante vpn pptp

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
phoenix241
Mensajes: 32
Registrado: 11 Ago 2009, 11:24

Monitorear usuarios que se conectan mediante vpn pptp

Mensaje por phoenix241 »

Buenas Tardes!
Tengo un fortinet 111C con firmware 4.0 Mr2 Patch 2, con la vpn configurada por ssl y por pptp, mediante ssl veo los usuarios a traves del monitor, pero lo que no se donde mirar y he consultado el manual, es donde mirar que usuarios se han conectado mediante pptp, y como matar esa conexion pptp, en log de event veo los que han iniciado sesion pero no se como desconectarlo. Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Monitorear usuarios que se conectan mediante vpn pptp

Mensaje por gabyrossi »

Hola, como estas? mmm fijate si eliminando la sesion abierta el port 1723 le cerras el pptp.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
phoenix241
Mensajes: 32
Registrado: 11 Ago 2009, 11:24

Re: Monitorear usuarios que se conectan mediante vpn pptp

Mensaje por phoenix241 »

Y eso como lo hago? Mediante CLI????

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Monitorear usuarios que se conectan mediante vpn pptp

Mensaje por gabyrossi »

Hola, system -> status -> dettale de sesiones y filtras por puerto.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
phoenix241
Mensajes: 32
Registrado: 11 Ago 2009, 11:24

Re: Monitorear usuarios que se conectan mediante vpn pptp

Mensaje por phoenix241 »

Gracias Gabyrossi! Funciona a medias, mato la conexion por el 1723, y se desconecta inmediatamente, pero como utiliza el cliente de windows se reconecta automaticamente, porque por defecto lo reintenta 3 veces con un espacio de 1 minuto entre cada intento. Asi que no me vale, lo unico que he conseguido es hacer mediante CLI, config vpn pptp, set status disable durante 4 minutos y despues volver a habilitar, pero es que de esa forma hecho abajo a todos los usuarios de la vpn que esten por pptp. No se si habra otra forma. De nuevo gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Monitorear usuarios que se conectan mediante vpn pptp

Mensaje por gabyrossi »

Hola, si o tambien podes destildar la politica entrante de pptp.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
phoenix241
Mensajes: 32
Registrado: 11 Ago 2009, 11:24

Re: Monitorear usuarios que se conectan mediante vpn pptp

Mensaje por phoenix241 »

Gracias de nuevo por contestar, eso es lo primero que hice, al desmarcar la politica lo que sucede es que no puede acceder a la red interna pero si puede establecer la vpn por pptp, claro el problema es que la desmarco para todos por lo que estoy en las mismas, es mas aunque la deje desmarcada 1 hora, cuando la vuelvo a marcar como no se ha cortado la vpn sigue conectado.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Monitorear usuarios que se conectan mediante vpn pptp

Mensaje por gabyrossi »

Hola, si es verdad porque el puerto de pptp sigue abierto. por eso cuando deshabilitas el pptp se corta.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
phoenix241
Mensajes: 32
Registrado: 11 Ago 2009, 11:24

Re: Monitorear usuarios que se conectan mediante vpn pptp

Mensaje por phoenix241 »

SI algun compañero se le ocurre otra forma de matar una sesion especifica de vpn por pptp, se lo agradeceria. :) :)
phoenix241
Mensajes: 32
Registrado: 11 Ago 2009, 11:24

Re: Monitorear usuarios que se conectan mediante vpn pptp

Mensaje por phoenix241 »

He encontrado una forma pero es un poco chapucera, En Users pones al usuario en cuestion en disable despues vas a System, dashboard, top session y le das a details filtras por el 1723, (como muy bien me dijo Gabyrossi), matas la sesion que sea necesaria. Y luego lo habilitas tras pasados los 4 minutos de rigor. :D :D
Responder