Dolores de Cabeza con Ldap
Publicado: 14 Nov 2012, 10:04
Tengo un fortinet 60c con version v4.0,build5352,101007. (esto es lo que me aparece en el firewall, pero cuando miro dentro del firmware me dice que es 3l 4.0 build 291)
Después de seguir varios manuales estoy desconcertado por el comportamiento que considero errático de mi firewall.
Segun los manuales primero tengo que configurar la opción usuario/remoto/ldap (para tener el conector para el siguiente paso) y me aparece la conexión a donde quiero llevarla, bien sea una ou o la raiz del directorio activo.
La configuración de estos conectores es apuntando al puerto 3268 que es el catálogo global
Como lo que yo quiero es tener la validación de la salida a internet por usuario voy al siguiente apartado que es servicio de directorio y ahi configuro apuntando por un lado al colector agent (que lo tengo en un equipo diferente a los controladores de dominio instalado) y configuro la conexión a servidor ldap.
REviso en el colector agent y veo el fortinet conectado pero si no establezco filtros no hay manera de poder crear grupos en el siguiente paso. He conseguido que me funcione si establezco los filtros a nivel de colector agent y entonces es capaz de verlos el fortinet de la forma dominio/nombre de grupo.
Creo los grupos y empiezo a trabajar,creo las políticas basadas en identidad pero se me da el caso curioso de que hay usuarios que veo logueados en el fortinet y a los 10 minutos desaparecen y tienen que cerrar sesión en su equipo y volverla a abrir para que puedan volver a salir a internet.
No se si el problema viene dado porque hasta ahora las políticas eran por ip y ahora estoy cambiándolas a validación contra ldap.
Si alguien me pudiera intentar aclarar algo esto.
Después de seguir varios manuales estoy desconcertado por el comportamiento que considero errático de mi firewall.
Segun los manuales primero tengo que configurar la opción usuario/remoto/ldap (para tener el conector para el siguiente paso) y me aparece la conexión a donde quiero llevarla, bien sea una ou o la raiz del directorio activo.
La configuración de estos conectores es apuntando al puerto 3268 que es el catálogo global
Como lo que yo quiero es tener la validación de la salida a internet por usuario voy al siguiente apartado que es servicio de directorio y ahi configuro apuntando por un lado al colector agent (que lo tengo en un equipo diferente a los controladores de dominio instalado) y configuro la conexión a servidor ldap.
REviso en el colector agent y veo el fortinet conectado pero si no establezco filtros no hay manera de poder crear grupos en el siguiente paso. He conseguido que me funcione si establezco los filtros a nivel de colector agent y entonces es capaz de verlos el fortinet de la forma dominio/nombre de grupo.
Creo los grupos y empiezo a trabajar,creo las políticas basadas en identidad pero se me da el caso curioso de que hay usuarios que veo logueados en el fortinet y a los 10 minutos desaparecen y tienen que cerrar sesión en su equipo y volverla a abrir para que puedan volver a salir a internet.
No se si el problema viene dado porque hasta ahora las políticas eran por ip y ahora estoy cambiándolas a validación contra ldap.
Si alguien me pudiera intentar aclarar algo esto.