Página 1 de 1

Problemas con FSSO Agent DC - FTG 100e

Publicado: 20 Oct 2017, 23:17
por seb.rojasf
Buenas,

Estoy teniendo problemas con la modalidad de autentificación FSSO Agent DC y Active Directory WinSRV2012. Si bien los usuarios son registrado en el Monitor de usuarios del FW y se aplica bien la política según el grupo, luego de unos minutos trabajando en los equipos, los usuarios quedan sin conexión a Internet. Hasta ahora solo puedo solucionar cerrando la sesión en Windows y volviendo a iniciar sesión. De esta forma los usuarios vuelven a navegar.
Alguien sabe a que se debe esta condición ? Algún parámetro extra que modificar en el Agente?

Quedo atento a sus respuestas

Muchas gracias !!

Re: Problemas con FSSO Agent DC - FTG 100e

Publicado: 21 Oct 2017, 21:47
por makco10
Hola,

Creo que esta información podría ser de utilidad para tu caso : [Debes identificarte para poder ver enlaces.]

Saludos.

Re: Problemas con FSSO Agent DC - FTG 100e

Publicado: 24 Oct 2017, 17:42
por gabyrossi
hola, revsia los puerto 139 y 445 de cada pc que esten abiertos y el servicio de registro remoto este habilitado.

saludos

Re: Problemas con FSSO Agent DC - FTG 100e

Publicado: 25 Oct 2017, 22:03
por seb.rojasf
Gracias a los dos por sus comentarios, el puerto 145 estaba abierto y la documentación me sirvió para afinar otros detalles
Finalmente encontramos un error en el DNS interno de la red. Muchos registros del tipo (A) apuntaban a una misma IP. Según el soporte de Fortinet el problema está en el DNS y hace que el Agente falle. Por ahora estamos solucionando el problema con el DNS.

Saludos

Re: Problemas con FSSO Agent DC - FTG 100e

Publicado: 27 Oct 2017, 15:55
por gabyrossi
Buenisimo, el dns es super importante en un AD, y usando la autenticacion de ad con fsso mas aun!

saludos.