Página 1 de 1

VPN SSL No me puedo loguear !

Publicado: 20 Sep 2011, 15:38
por dsalnikov
Buenas, tengo un Fortigate 60C 4.0 MR2. Current Running Firmware: FGT60C-4.00-build291
Hace rato vengo buscando una solución y no la he podido encontrar.

Configuro todo una y otra vez y no puedo.
Llego a la pantalla de login y cuando intento ingresar me salta arriba de la ventana "Error:Permission denied"
En el log aparece el evento "sslvpn-user 39426 ssl-login-fail SSL user failed to logged in |Reason no_matching_policy".

Las politicas:

- Wan - internal: Source: Rango IP SSL, Dest: ALL, Always, Any, ACtion: SSL-VPN (Tengo elegido el grupo de usuarios Usuarios SSL VPN y dentro del grupo un usuario creado localmente en el forti.)
- Internal - SSL_ROOT: All, All, Any, ACCEPT
- SSL_ROOT - Internal: All, All, Any, ACCEPT

Alguien le ha pasado algo parecido?
Escuche por ahí que en esta versión no anda la VPN SSL?

Muchas gracias!

Re: VPN SSL No me puedo loguear !

Publicado: 20 Sep 2011, 16:23
por gabyrossi
Hola, no se si hay un error puntual como te pasa a vos.
pero si hay varios parches posteriores al que tenes vos,
te recomiendo que actualices al patch8.

saludos

Re: VPN SSL No me puedo loguear !

Publicado: 20 Sep 2011, 16:25
por dsalnikov
El proveedor que me lo vendió me dijo que la versión y patch actual era lo mas estable y probado que tenían, que me recomendas?

Re: VPN SSL No me puedo loguear !

Publicado: 20 Sep 2011, 17:20
por gabyrossi
hola, como dije en el post, recomiendo el patch8.

slaudos

Re: VPN SSL No me puedo loguear !

Publicado: 20 Sep 2011, 19:54
por dsalnikov
Gracias gabyrossi!, voy a conseguir el usuario de suport.fortinet.com (dado que yo no lo registré) y comenzaré a aplicar los patches correspondientes.

Te comento que entre idas y venidas logré loguearme a la [Debes identificarte para poder ver enlaces.], tenía algún error en la interfaz ssl_root hacia la interna y viceversa.
Pude levantar algunas web internas (solo con la ip, no el nombre) pero la parte de levantar el tunel esta deshabilitada... Dice collecting information. Te paso uns screen:

Imagen

Si puedo establecer el tunel el adaptador de red fortissl se conectaría?

Aguardo tus comentarios.
Muchas Gracias!

Diego

Re: VPN SSL No me puedo loguear !

Publicado: 20 Sep 2011, 20:22
por dsalnikov
MMMMM, me parece que es la versión del Iexplore.

En principio lo hice con Win 7 pro conextado desde un modem 3g, Iexplore 9...
Lo acabo de probar desde un XP iexplore 7 u 8, modem 3g y levanto el tunel!
Me dejó ejecutar un complemento ActiveX creo y luego me habilitó la opción conectar.

Pude acceder a todos los servicios de la oficina y navegar también.

Que navegadores y/o versiones están soportados para esto?

Gracias de antemano.
Saludos,

Diego

Re: VPN SSL No me puedo loguear !

Publicado: 20 Sep 2011, 20:51
por gabyrossi
I.E 8 o superior, firefox 3.5 o superior.

saludos