Cómo solucionar la recolección de correos en FortiGate con políticas basadas en IP sin autenticación

Este artículo aborda un problema común relacionado con la recopilación de correos electrónicos en FortiGate utilizando políticas basadas en IP sin autenticación. La correcta comprensión y configuración de esta función es crucial para garantizar un acceso seguro y eficaz a Internet. Aquí, explicaremos cómo habilitar y verificar la recopilación de correos electrónicos, así como proporcionar mejores prácticas para optimizar su uso.

Descripción del problema

La recopilación de correos electrónicos es una función que permite a los usuarios proporcionar su dirección de correo electrónico para autenticar su acceso a la red. Sin una configuración adecuada, los usuarios pueden enfrentar dificultades para conectarse a Internet, y la recopilación de datos puede no llevarse a cabo correctamente.

Alcance

Este artículo se aplica a dispositivos FortiGate que implementan políticas de firewall para la recopilación de correos electrónicos.

Diagnóstico paso a paso

Asegúrate de que la función de recopilación de correos electrónicos esté habilitada. Esto se puede hacer a través de la interfaz gráfica de usuario o mediante la línea de comandos (CLI).

Solución recomendada

Para habilitar la recopilación de correos electrónicos, sigue estos pasos:

Habilitar la recopilación de correos electrónicos bajo Visibilidad de Características -> Recopilación de Correos Electrónicos:

Primer paso es habilitar la recopilación de correos electrónicos

Inicia la recopilación de ID de correos electrónicos utilizando el siguiente comando CLI en la política correspondiente:

config firewall policy

edit <ID de política>

set email-collect enable

end

Una vez habilitada la función, los usuarios recibirán una notificación y un aviso de descargo de responsabilidad. Deberán aceptar y proporcionar un ID de correo electrónico válido para acceder a Internet:

Artículos relacionados  Cómo solucionar consultas de usuarios WAD después de la versión 7.4.1

Notificación de acuerdo de términos

Después de aceptar el acuerdo, el usuario podrá navegar por Internet.

Añade el widget de Recopilación de Correos Electrónicos bajo Tablero -> Estado -> Añadir Monitor para verificar la recopilación de correos electrónicos.

Para buscar la recopilación de correos electrónicos, sigue estos pasos:

Buscar compilación de correos

Al seleccionar el Monitor de Correos Electrónicos Recopilados, selecciona el nombre de host de FortiGate del menú desplegable:

Seleccionar nombre de host

Una vez seleccionado, deberías poder ver los IDs de correo electrónico recopilados:

Ver correos recopilados

Comandos CLI utilizados

Para verificar los correos electrónicos recopilados desde la línea de comandos, utiliza el siguiente comando:

diagnose firewall auth mac list

00:47:65:**:**:**, e*****@gmail.com
tipo: email, id: 0, duración: 956, inactivo: 8
expirar: 863992, permitir-inactividad: 864000
bandera(1000): src_idle
paquetes: entrantes 31532, salientes 14664, bytes: entrantes 30781092, salientes 2863132

—– 1 listado, 0 filtrados ——

Buenas prácticas y recomendaciones

Es recomendable verificar regularmente la configuración de la recopilación de correos electrónicos para asegurar su correcto funcionamiento. Además, considera la formación de los usuarios sobre la importancia de proporcionar información precisa y válida durante el proceso de autenticación.

Notas adicionales

Recuerda que la recopilación de correos electrónicos debe cumplir con las normativas de privacidad y protección de datos. Evalúa periódicamente el cumplimiento de estos requisitos.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *