VPN SSL varios grupos
Publicado: 01 Feb 2013, 01:46
Hola
Tengo un fortigate 200A firmware V4 MR3 P10
quiero hacer una VPN SSL separando los grupos de usuarios tengo locales y otros se autentifican por radius, en fin Grupo1 y grupo2
para que se conecten no tengo problema pero algo me esta fallando en las politicas ya que de momento le di acceso a todo porque si no no no tienen acceso a nada
las politicas quedaron asi
Politica1
source interface -> sslvpn.tunel
source address -> rango ips ssl
destination int -> red interna
destination add -> grupo servidores 1
action -> SSL
ADD
Grupo de usuarios 1
------------------------------------
Politica 2
source interface -> sslvpn.tunel
source address -> rango ips ssl
destination int -> red interna
destination add -> grupo servidores 2
action -> SSL
ADD
Grupo de usuarios 2
_______________________________________
esas dos politicas no funcionaron
porlo que hice una tercera
Politica3
source interface -> sslvpn.tunel
source address -> rango ips ssl
destination int -> red interna
destination add -> lan_interna
service -> any
action -> acept
-------------------------------------
como deben quedar las politicas para que cada grupo vea solo los servidores a los que debe tener acceso?
de antemano gracias por el apoyo
Tengo un fortigate 200A firmware V4 MR3 P10
quiero hacer una VPN SSL separando los grupos de usuarios tengo locales y otros se autentifican por radius, en fin Grupo1 y grupo2
para que se conecten no tengo problema pero algo me esta fallando en las politicas ya que de momento le di acceso a todo porque si no no no tienen acceso a nada
las politicas quedaron asi
Politica1
source interface -> sslvpn.tunel
source address -> rango ips ssl
destination int -> red interna
destination add -> grupo servidores 1
action -> SSL
ADD
Grupo de usuarios 1
------------------------------------
Politica 2
source interface -> sslvpn.tunel
source address -> rango ips ssl
destination int -> red interna
destination add -> grupo servidores 2
action -> SSL
ADD
Grupo de usuarios 2
_______________________________________
esas dos politicas no funcionaron
porlo que hice una tercera
Politica3
source interface -> sslvpn.tunel
source address -> rango ips ssl
destination int -> red interna
destination add -> lan_interna
service -> any
action -> acept
-------------------------------------
como deben quedar las politicas para que cada grupo vea solo los servidores a los que debe tener acceso?
de antemano gracias por el apoyo