Para temas referentes al servicio de identificación de contenido de Fortinet (Personalización y configuración de perfiles y categorias de contenido) ofrecido a través del servicio FortiGuard
Muy buenas tardes a todos, favor necesito ayuda. En mi empresa me pidieron que configure una VPN con las cuentas de usuarios del Active Directory y con el Firewall Fortinet 60C, por lo que he estado leyendo se puede hacer esto, que se cree una vpn con los usuarios del active directory, y con esta forma puedan ver los recursos compartidos del dominio como son las carpetas sin tener que volver a autenticarse.... Quisiera saber si alguien me puede dar una mano con este tema, por favor ya que todo lo que he leido... no explican como se debe de configurar
Estimados, estuve intentanto configurar la VPN con los usuarios del AD. pero no he tenido mucha suerte.
El equipo que tengo es un Fortigate 60B con la firmware v4.0,build0328,110718 (MR2 Patch 8 ), se puede hacer con este equipo y con esta firmware o tiene que ser con otro???
FGT(ladp) # sh user ldap config user ldap edit "Controller Domain" set server "192.168.1.254" set cnid '' set dn "OU=Usuarios,DC=prueba,DC=local" set filter '' next end
FGT(ladp) # FGT(ladp) # sh user group config user group edit "FSAE_Guest_Users" set group-type directory-service next edit "Guest-group" set member "guest" next edit "Usuarios" set sslvpn-portal "Prueba_VPN" set member "Controller Domain" "ccampos" next end FGT(ladp) # sh firewall policy config firewall policy edit 1 set srcintf "internal" set dstintf "wan1" set srcaddr "all" set dstaddr "all" set action accept set identity-based enable set nat enable config identity-based-policy edit 1 set schedule "always" set logtraffic enable set groups "Usuarios" set service "ANY" next end next edit 2 set srcintf "internal" set dstintf "ssl.root" set srcaddr "all" set dstaddr "all" set action accept set schedule "always" set service "ANY" set logtraffic enable next edit 3 set srcintf "ssl.root" set dstintf "internal" set srcaddr "all" set dstaddr "all" set action accept set schedule "always" set service "ANY" set logtraffic enable next edit 4 set srcintf "wan1" set dstintf "internal" set srcaddr "all" set dstaddr "all" set action ssl-vpn config identity-based-policy edit 1 set schedule "always" set logtraffic enable set groups "Usuarios" set service "ANY" next end next end
THIS SITE IS NOT AFFILIATED WITH FORTINET CORPORATION.
"Fortinet", "FortiGate", "FortiAnalyzer" "FortiOS" "FortiManager" and "FortiASIC" are either registered trademarks or trademarks of Fortinet Corporation in the United States and/or other countries. The names of actual companies and products mentioned herein may be the trademarks of their respective owners.