Mensage de Error al Accesar por SSL

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
cams
Mensajes: 4
Registrado: 21 Jul 2009, 16:08

Mensage de Error al Accesar por SSL

Mensaje por cams »

Hola a Todos , Necesito ayuda por que al accesar por SSL me manda el siguiente Mensage de Error:
Error:Permission denied
Tengo una Unidad Fortinet 60 lo acabo de actualizar MR7 Patch, lo hice porque al conectarme por SSL no pidia navegar ni accesar a ningun recurso de la red
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Mensage de Error al Accesar por SSL

Mensaje por gabyrossi »

Hola, como estas? que version tenias antes de actulizar al mr7 ??? a partir de version mr6 la forma de configurar el ssl cambio.

te dejo un link con la info de como configurar el ssl :

[Debes identificarte para poder ver enlaces.]


saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
cams
Mensajes: 4
Registrado: 21 Jul 2009, 16:08

Re: Mensage de Error al Accesar por SSL

Mensaje por cams »

Gracias Gaby por contestar, te comento que tenia el mr403, pero como te comentaba no podia accesar a internet y tampoco a ningun recurso de la red, voy aplicar la configuracón que me mandaste y te comento luego

gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Mensage de Error al Accesar por SSL

Mensaje por gabyrossi »

Hola, como estas? SI seguro que es eso el firmware 403 es muy viejo. Fijate que te haya copiado toda la conf. SI tenias lista de urls filter, lista de spam y esas cosas seguramente no las tomo.

Cuando se hace una actualizacion de firmware siempre mirar el release notes .pdf que se encuentra en cada version nueva de firmware donde dice que precaciones tomar cuando se tiene tal firmware. Cuando se hace una actulizacion de un firmware viejo como el que tenias, se hace en pasos.

Lo del ssl si lo configuras como esta en el link, te va a funcionar ok.
saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
cams
Mensajes: 4
Registrado: 21 Jul 2009, 16:08

Re: Mensage de Error al Accesar por SSL

Mensaje por cams »

Hola gabriel

Te Comento que ya no me aparece el mensage que aparecia, ya me conecta y puedo navegar al internet, pero sigo sin entrar a la RED no puedo accesar a ningun recurso de la red
te mando la configuración que hice:

En Firewall – Politica

Wan1
All
Internal
All
Always
Accion SSL-VPN
Permitido a los Usuarios del Grupo creado anteriormente

Ssl.root
All
Internal
All
Always
Accept

Ssl.root
All
Wan1
All
Always
Accept
Nat

Internal
All
Ssl.root
All
Always
Accept


El Static del Route (No Entiendo Como Fuciona Esta Parte, por que cuando lo actualice me generó 4 registros, aparte esta la del getway que es la 192.168.100.1 )

192.168.0.200
Ssl.root
Distancia 2

192.168.0.208
Ssl.root
Distancia 2

192.168.0.216
Ssl.root
Distancia 2

192.168.0.220
Ssl.root
Distancia 2



Te comento que las ip para el SSL le Asigne las 192.168.0.200..al..192.168.0.220 sin DNS, Ojala me Puedas Ayudar

Muchas Gracias Por Todo
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Mensage de Error al Accesar por SSL

Mensaje por gabyrossi »

Hola, nose cual es la red interna, pero asegurate que sea distinta a la que tenes en el rango del ssl vpn.

borra esas 4 rutas y create una con toda la red. ejemplo : 10.254.254.0/24

yo generalemnte uso esas redes para el ssl vpn.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
cams
Mensajes: 4
Registrado: 21 Jul 2009, 16:08

Re: Mensage de Error al Accesar por SSL

Mensaje por cams »

Hola Gabriel

Te Mando la Configuración que Tengo Espero me Ayudes x que ya tengo dias con este problema

internal : 192.168.1.253 / 255.255.255.0

ssl: 192.168.0.200 - 192.168.0.220

si tienes una cuenta de correo para mandarte las pantallas de configuración

Muchas Gracias
Responder