Página 1 de 1

Ambito de acceso en VPN Client

Publicado: 07 Abr 2017, 19:14
por gvargasMB
Hola, estoy trabajando con un FortiGate 100-D. Hemos habilitado VPN para usuarios, configurando por ejemplo para un determinado usuario, a que IPs de la red interna tiene acceso y a traves de que puertos (en general a 1 o 2 IPs por RDP, 3389).

El asunto es que cuando ya tengo reglas para varios usuarios, el ambito de acceso al que puede acceder un usuario se va ampliando. Es decir, en vez de que cada usuario solo pueda acceder a lo que esta definido en su regla VPN, los usuarios empiezan a poder acceder a la suma de lo que cada regla permite establecer.

Ese comportamiento no es deseable, debiera cada usuario solo poder acceder a lo que esta definido en su regla de acceso VPN.

Agradecer cualquier indicacion o sugerencia, para poder lograr la restriccion comentada.

Saludos

Re: Ambito de acceso en VPN Client

Publicado: 11 Abr 2017, 22:33
por makco10
Hola, que version de forti OS usas, podria ser algo en las politicas, recuerda que debes colocar desde lo mas especifico a lo mas general, si tienes la mayoria de accesos arriba de las politicas con mas restricciones entonces por ahi pueda ir el problema.

Re: Ambito de acceso en VPN Client

Publicado: 12 Abr 2017, 21:16
por gabyrossi
hola, deberias mostarnos las politicas que hiciste y la version de firmware

saludos