En este artículo, abordaremos un problema común relacionado con la gestión de reglas de autenticación en FortiGate SSL VPN. El correcto orden de estas reglas es fundamental para garantizar una autenticación efectiva y segura de los usuarios. A lo largo del artículo, aprenderemos cómo mover estas reglas hacia arriba o hacia abajo en la configuración, así como los comandos necesarios para llevarlo a cabo de manera adecuada.
Índice
Descripción del problema
Las reglas de autenticación en FortiGate SSL VPN determinan el acceso y las políticas de seguridad para los usuarios. Si estas reglas no están organizadas correctamente, pueden surgir problemas de seguridad o de acceso que interfieren en el funcionamiento general de la red, causan confusión y pueden generar vulnerabilidades. Por lo tanto, es importante conocer cómo gestionar y modificar estas reglas de forma efectiva.
Alcance
Este artículo se centra en la configuración de FortiGate, específicamente en la gestión de reglas de autenticación dentro del entorno de SSL VPN.
Diagnóstico paso a paso
Para visualizar las reglas de autenticación, es necesario ejecutar los siguientes comandos en la interfaz de línea de comandos (CLI):
config vpn ssl settings
config authentication-rule
show
end
endEl comando show permite visualizar la lista actual de reglas de autenticación configuradas. La salida mostrará las reglas y sus respectivas identificaciones (ID).
Solución recomendada
Si se desea mover la regla con ID 3 al principio (antes de ID 1), se deben ejecutar los siguientes comandos:
config vpn ssl settings
config authentication-rule
move 3 before 1
end
endDespués de ejecutar estos comandos, la regla ID 3 se habrá movido antes de la regla ID 1.
Si, por otro lado, se necesita mover la regla ID 1 por debajo de ID 2, se utilizarán los siguientes comandos:
config vpn ssl settings
config authentication-rule
move 1 after 2
end
endAl finalizar, la regla ID 1 estará correctamente posicionada después de la regla ID 2.
Comandos CLI utilizados
Los comandos utilizados en este artículo son fundamentales para gestionar las reglas de autenticación en FortiGate SSL VPN. A continuación se explica cada uno:
- config vpn ssl settings: Accede a la configuración de SSL VPN.
- config authentication-rule: Permite trabajar con las reglas de autenticación.
- show: Muestra las reglas de autenticación configuradas.
- move [ID] before [ID]: Mueve la regla especificada antes de otra regla.
- move [ID] after [ID]: Mueve la regla especificada después de otra regla.
- end: Finaliza la configuración actual y guarda los cambios.
Buenas prácticas y recomendaciones
Siempre que modifique las reglas de autenticación:
- Realice copias de seguridad de la configuración antes de hacer cambios importantes.
- Pruebe la configuración en un entorno controlado antes de aplicarla en producción.
- Documente cualquier cambio realizado para facilitar la resolución de problemas futuros.
- Revise las reglas periódicamente para garantizar que estén actualizadas y alineadas con las políticas de seguridad de su organización.
Notas adicionales
Es importante tener en cuenta que, a partir de la versión 7.4, las configuraciones de SSL VPN estarán ocultas por defecto. Para habilitar el modo web de SSL VPN, se deben ejecutar los siguientes comandos:
config system global
set sslvpn-web-mode enable
endAsimismo, para habilitar los menús de GUI VPN > SSL-VPN:
config system settings
set gui-sslvpn enable
endAsegúrese de realizar estos pasos si necesita acceder a la interfaz gráfica para gestionarlas.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!