Session Monitro Fortios 5

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Cerrado
Mailow Contreras
Mensajes: 11
Registrado: 19 Ene 2015, 21:48

Session Monitro Fortios 5

Mensaje por Mailow Contreras »

Buenas Tardes,

Reciban todos un cordial saludo, el presente de la consultar es solicitar de su apoyo, ya que observo que en la v-5 no existe la función de Session monitor en la parte de políticas, cosas que si existía en la V-4. cual es la mejor manera de rastrear por que política esta saliendo una deteccion ip determina en la v-5

de antemano gracias por su apoyo

Saludos
iescudero
Mensajes: 89
Registrado: 26 Sep 2012, 12:03

Re: Session Monitro Fortios 5

Mensaje por iescudero »

Buenas, si existe, solo que no esta como un widget, sino que lo encontras en la seccion de politicas (policy section). que fortigate tenes?
Mailow Contreras
Mensajes: 11
Registrado: 19 Ene 2015, 21:48

Re: Session Monitro Fortios 5

Mensaje por Mailow Contreras »

Buenos Dias,

Gracias por su pronta respuesta, tengo un Fortigate 300 C con fimware v5.0,build0292 (GA Patch 9) necesito saber cual es la mejor manera de monitorear la traza que realiza una dirección IP, algo como el session monitor que tenia la V-4

Saludosl
iescudero
Mensajes: 89
Registrado: 26 Sep 2012, 12:03

Re: Session Monitro Fortios 5

Mensaje por iescudero »

Buenas, fijate si agregando este widget te sirve:

config system admin
edit "admin"
set remote-auth enable
set accprofile "super_admin"
config dashboard-tabs
edit 6
set columns 1
set name "Sessions"
next
end
config dashboard
edit 49
set widget-type sessions
set tab-id 6
set column 1
set top-n 25
set sort-by msg-counts
set report-by all
next
end
next
end


Espero que sirva

Saludos!
Mailow Contreras
Mensajes: 11
Registrado: 19 Ene 2015, 21:48

Re: Session Monitro Fortios 5

Mensaje por Mailow Contreras »

Me sale el siguiente mensaje en el archivo adjunto lo puedes observar
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
iescudero
Mensajes: 89
Registrado: 26 Sep 2012, 12:03

Re: Session Monitro Fortios 5

Mensaje por iescudero »

ah mi error, fijate que esta activada la opcion de autenticacion remota.
sacale esta linea: set remote-auth enable

el resto deberia funcionar, un detalle a tener en cuenta que cada configuracion de cada equipo es particular, la config que yo te pase puede variar con la tuya, por eso va a tener que editarla llegado el caso.
Por ejemplo, el ejemplo usa el usuario admin, si vos tenes otro usuario llamado pepe, vas a tener que hacer el cambio en ese usuario. Lo mismo pasa con el account profile.

No es imposible configurar firewalls, pero si se requiere leer un poco.
Mailow Contreras
Mensajes: 11
Registrado: 19 Ene 2015, 21:48

Re: Session Monitro Fortios 5

Mensaje por Mailow Contreras »

lo coloque según me indicaste y no me da ningún error, sin embargo aprecio que el widget de "Sessions" no me muestra valor, esta en blanco
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
iescudero
Mensajes: 89
Registrado: 26 Sep 2012, 12:03

Re: Session Monitro Fortios 5

Mensaje por iescudero »

Dale click al icono del lapiz para editar el widget y fijate que donde dice: "show" este forward traffic, una vez que te muestre todas las sesiones, podes filtrarlas con el icono que ves al lado de src o dst, incluso si queres ver alguna columna vas a column settings y lo pones a tu gusto
Mailow Contreras
Mensajes: 11
Registrado: 19 Ene 2015, 21:48

Re: Session Monitro Fortios 5

Mensaje por Mailow Contreras »

Listo Iescudero... muchas gracias por tu valiosa colaboración

Saludos.
Cerrado