Página 1 de 1

VPN SSL Rules

Publicado: 10 Abr 2012, 15:12
por dsalnikov
Buenos días, como estan?

Tengo una consulta.

Dentro de mi organización tengo una VPN SSL funcionando.

En la política de firewall tengo varias reglas, por ejemplo cierto grupo de usuarios de AD en el portal pueden establecer un túnel hacia la red interna con todos los servicios.

Por otro lado, si observan la regla Nº 5 otro grupo de usuarios también tiene un portal para túnel pero solo el servicio HTTPS esta marcado.

El problema es que igual tiene todos los servicios, esc remoto, vnc, ping, etc etc

Imagen
Imagen

Que estoy haciendo mal?

Gracias de antemano y buena jornada.

Re: VPN SSL Rules

Publicado: 10 Abr 2012, 18:51
por gabyrossi
hola,algunas preguntas:

primero, los grupos son tomados por ldap?
segundo, cada grupo tiene su portal...en ese portal esta configurado en modo tunel o modo web?
tercero,si es en modo tunel, cada portal tiene su pool de ip?
cuarto,tenes politica de ssl.root a interna?

saludos

Re: VPN SSL Rules

Publicado: 10 Abr 2012, 21:30
por dsalnikov
Hola Gabriel, gracias por tu respuesta. Como siempre!

primero, los grupos son tomados por ldap?
Si, son tomados por ldap y lo hace correctamente

segundo, cada grupo tiene su portal...en ese portal esta configurado en modo tunel o modo web?
si, cada grupo tiene su portal y en este caso (el portal 5, lo estoy haciendo en modo tunel).

tercero,si es en modo tunel, cada portal tiene su pool de ip?
acá creo que diferimos, tengo un rango de direcciones x.x.x.1-20 que utilizo para todos los tuneles el mismo (dado que si se conectan por uno u otro portal adquieren direcciones consecutivas del mismo rango), te muestro como tengo conf. el túnel:

Imagen

cuarto,tenes politica de ssl.root a interna?
Si, esta creada. Ahora, el rango que tiene como source es el mismo que te hable en la otra pregunta...

Imagen

Que debería hacer? Crear otro rango de direcciones y colocarlo en la política ssl.root? lo que no quiero es crear más políticas, por eso utilice reglas dentro de la política de Action= SSL VPN.

Gracias & Saludos,

Re: VPN SSL Rules

Publicado: 11 Abr 2012, 14:22
por gabyrossi
hola, como estas?
si solo el grupo swl portal de id 5 tiene modo tunel, entonces en la politica de ssl.root a interna pone https. solo usara esa.
las demas supongo que son en modo portal, y solo con la politica de wan a interna basta.

lo de pool ip que te comentaba comienza a ayudar cuando tenes mas de un portal en modo tunel..
por ejemplo portal A - tunel rango del 1 al 10, portal B- tunel rango 11 al 21

el tunel a podra ir a toda la lan en any puertos
el tunel b solo podra ir a una ipo en determinado puerto.

entocnes tendras 2 politicas del ssl.root a interna, una pada cada rando (con su rango) con sus destinos y servicios especificos .

espero que se entienda.

saludos

Re: VPN SSL Rules

Publicado: 13 Abr 2012, 16:57
por dsalnikov
Hola, entendí perfectamente tu explicación y me parece razonable.
Voy a crear otro rango, otra política y te cuento.

Un abrazo!
Diego

Re: VPN SSL Rules

Publicado: 13 Abr 2012, 18:14
por gabyrossi
hola, ok barbaro

saludos