Cómo resolver la desconexión de Outlook al estar detrás de FortiGate

En este artículo, abordaremos un problema frecuente en el que la aplicación Outlook se desconecta al utilizarse detrás de FortiGate, mientras que funciona correctamente cuando se accede directamente. Este problema es relevante para muchos usuarios y administradores de redes, ya que puede afectar la productividad y la comunicación. A continuación, proporcionaremos una guía detallada para resolver esta situación, paso a paso.

Descripción del problema

Este artículo describe cómo resolver un problema en el que la aplicación Outlook pierde la conexión al estar detrás de un dispositivo FortiGate, a pesar de funcionar adecuadamente cuando se accede directamente. Además, intentar reinstalar la aplicación o seguir una solución proporcionada por Microsoft no resuelve este inconveniente. Esto se puede dar incluso si no hay un perfil UTM activo o si el perfil de inspección SSL está configurado como no inspeccionado.

Existen referencias útiles sobre este problema en el soporte de Microsoft, pero a menudo no son efectivas:

Alcance

Este problema afecta a todas las versiones soportadas de FortiGate.

Diagnóstico paso a paso

Este problema está relacionado con el valor MSS (Maximum Segment Size) desde el cliente al servidor. Para solucionarlo, se debe verificar y configurar adecuadamente el valor MSS en la política de firewall correcta. Asegúrese de seguir los pasos indicados para comprobar el valor MSS y ajustarlo según sea necesario.

Solución recomendada

Para solucionar este problema, ajuste el valor de MSS en la política de firewall correspondiente después de verificarlo (por ejemplo, si MSS es 1350). Utilice los siguientes comandos:

Artículos relacionados  Cómo resolver el error de falla en la verificación de configuración de memoria durante la prueba HQIP en Fortinet

config firewall policy
edit 1
set name «test»
set srcintf «port1»
set dstintf «port2»
set action accept
set srcaddr «all»
set dstaddr «all»
set schedule «always»
set service «ALL»
set tcp-mss-sender 1350
set tcp-mss-receiver 1350
next
end

Una vez realizado este ajuste, el cliente debería conectarse correctamente a Outlook.

outlok-connected.png

Comandos CLI utilizados

Los comandos CLI que se han mencionado permiten configurar las políticas de firewall en FortiGate. A continuación, se detalla brevemente la función de cada comando:

  • config firewall policy: accede al modo de configuración de la política de firewall.
  • edit 1: selecciona el ID de la política que se va a editar.
  • set name "test": establece un nombre para la política.
  • set srcintf "port1": define la interfaz de origen.
  • set dstintf "port2": especifica la interfaz de destino.
  • set action accept: indica que se debe aceptar el tráfico.
  • set srcaddr "all": permite cualquier dirección de origen.
  • set dstaddr "all": permite cualquier dirección de destino.
  • set schedule "always": establece que la política esté activa constantemente.
  • set service "ALL": permite todos los servicios.
  • set tcp-mss-sender 1350: define el tamaño máximo de segmento TCP para el emisor.
  • set tcp-mss-receiver 1350: define el tamaño máximo de segmento TCP para el receptor.
  • next: guarda los cambios y permite editar otra política.
  • end: finaliza la configuración de la política.

Buenas prácticas y recomendaciones

Para asegurar el correcto funcionamiento de aplicaciones como Outlook a través de FortiGate, es recomendable:

  • Monitorear continuamente cualquier cambio en la configuración del firewall.
  • Realizar pruebas de conexión después de aplicar cambios en la política.
  • Mantener el firmware de FortiGate actualizado para evitar problemas conocidos.
Artículos relacionados  Cómo resolver el problema de bloqueo de todo software de acceso remoto en Fortinet

Notas adicionales

Si el problema persiste tras aplicar estas soluciones, puede ser conveniente revisar los logs en FortiGate para identificar posibles restricciones adicionales o conflictos de configuración. Asimismo, la consulta a foros especializados en Fortinet puede ofrecer información valiosa y soluciones alternativas por parte de otros profesionales en la comunidad.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *