نمایش نتایج: از شماره 1 تا 12 از مجموع 12
سپاس ها 4سپاس
  • 2 توسط richman
  • 1 توسط aliafzalan
  • 1 توسط richman

موضوع: مشکل با FortiGate

  
  1. #1
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3

    مشکل با FortiGate

    با درود
    دوستان یه FG 80c داریم یه مشکل داریم باهاش
    قبلا از isa استفاده میکردیم که با netfee میشد بر اساس user پالیسی اعمال کرد ولی الان فقط بر اساس ip پالیسی میشه اعمال کرد که این برامون دردسرهای زیادی ایجاد کرده.کسی سولوشنی داره که بشه با AD بایند کرد؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    آیا سیسکو چیزی داره که انعطاف پذیر تر باشه؟



  3. #3
    نام حقيقي: Ali

    عضو عادی شناسه تصویری Black_Roze
    تاریخ عضویت
    Jun 2010
    محل سکونت
    Mashhad
    نوشته
    441
    سپاسگزاری شده
    258
    سپاسگزاری کرده
    105
    نوشته های وبلاگ
    1
    میخوای یوز هات رو از Active بگیره ؟



  4. #4
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    دقیقا
    نمیخام per ip باشه میخام per user باشه



  5. #5
    نام حقيقي: mehrdad hajizadeh

    عضو عادی
    تاریخ عضویت
    May 2008
    محل سکونت
    Tehran
    نوشته
    202
    سپاسگزاری شده
    104
    سپاسگزاری کرده
    75
    با سلام دوست عزیز
    برای استفاده از User های AD در FG نیاز به برنامه ای بنام FSAE دارید....FSAE میاد و به عنوان یه AGENT روی DC میشینه و اطلاعات کاربران را به FG میفرسته و وقتی این کاربران به فورتی گیت import شد سپس میتونید بر اساس نام کاربری اکتیودایرکتوری رول فایروال بزنید
    موفق باشید


    aliafzalan و greatcyrus سپاسگزاری کرده‌اند.

  6. #6
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    اتفاقا خودم هم سرچیدم و به همین سولوشن رسیدم ولی مشکل اینجاس که این FSAE رو از کجا بیارم و کجا بنصبم؟



  7. #7
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    این لینکو پیدا کردم ولی یوزر پس میخاد
    چیکار کنم؟
    ftp://support.fortinet.com/FortiGate...0MR2/MR2/FSAE



  8. #8
    نام حقيقي: Ali Afzalan

    مدیر بخش Cisco شناسه تصویری aliafzalan
    تاریخ عضویت
    Apr 2009
    محل سکونت
    Tehran
    نوشته
    2,086
    سپاسگزاری شده
    2557
    سپاسگزاری کرده
    2059
    این را چک کنید:
    fsae - 4shared.com download free


    greatcyrus سپاسگزاری کرده است.

  9. #9
    نام حقيقي: mehrdad hajizadeh

    عضو عادی
    تاریخ عضویت
    May 2008
    محل سکونت
    Tehran
    نوشته
    202
    سپاسگزاری شده
    104
    سپاسگزاری کرده
    75
    دوست عزیز اخرین ورژن تا اونجایی که من میدونم FSAE_Setup_3.5.063 هستش
    گفتم به عنوان یک Agent بروی DC نصب میشه...بستگی به نوع Forest اکتیو دایرکتوری میتونی سناریو های مختلفی ایجاد کنی....
    شما بروی نصب کن مشکلی داشتی بگو...
    یه دستور هم برای چک کردن ارتباط صحیح agent با FG دستور زیر هست که باید در کنسول FG بزنی

    diagnose debug authd fsso list

    خروجی دستور بالا لیست اسامی اکتیو دایرکتوری هست یعنی FSAE درست کار میکنه...حال باید بری در قسمت user بخش Fsso و agent رو در FG هم add کنی...
    در این مرحله میتونی گروه های مورد نظر رو از اکتیو وارد کنی و در FG در قسمت user group اونها را add و بر اساس اون رول بزنی


    greatcyrus سپاسگزاری کرده است.

  10. #10
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    مرسی از دوستان باید تست کنم



  11. #11
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    نقل قول نوشته اصلی توسط richman نمایش پست ها
    دوست عزیز اخرین ورژن تا اونجایی که من میدونم FSAE_Setup_3.5.063 هستش
    گفتم به عنوان یک Agent بروی DC نصب میشه...بستگی به نوع Forest اکتیو دایرکتوری میتونی سناریو های مختلفی ایجاد کنی....
    شما بروی نصب کن مشکلی داشتی بگو...
    یه دستور هم برای چک کردن ارتباط صحیح agent با FG دستور زیر هست که باید در کنسول FG بزنی

    diagnose debug authd fsso list

    خروجی دستور بالا لیست اسامی اکتیو دایرکتوری هست یعنی FSAE درست کار میکنه...حال باید بری در قسمت user بخش Fsso و agent رو در FG هم add کنی...
    در این مرحله میتونی گروه های مورد نظر رو از اکتیو وارد کنی و در FG در قسمت user group اونها را add و بر اساس اون رول بزنی
    آقا همه چی Ok شد
    ولی من میخام یوزرها رو تک تک ببینم تو FG ولی اینجا فقط گروه ها مشخص شده!
    یعنی من باید برم تو AD گروپ تعریف کنم و یوزرها رو اساین کنم به اون گروه ها بعد برم به گروها تو FG پالیس بدم؟



  12. #12
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    آقا يه سوال ديگه!
    ما قبلا تو ISA ميگفتيم فلان گروه مثلا 10k داشته باشند.حالا اون گروه اگه 30تا يوزر هم بود يه يوزر ماكزيمم 10تا بيشتر نداشت.ممكن بود با افزايش كاربرا كم بشه پهناشون ولي زيادتر از 10تا محال بود.حالا تو FG نميشه اونكارو كرد!يعني مثلا بايد بگيم همون گروه 120تا به صورت share استفاده كنند.حالا كاربرا كه زياد ميشن ممكنه به يه نفر 1k هم نرسه!



کلمات کلیدی در جستجوها:

fsae_setup_3.5.063

fortigate با

تعریف سیسکو fsso

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •