Este artículo aborda un problema común relacionado con la recopilación de correos electrónicos en FortiGate utilizando políticas basadas en IP sin autenticación. La correcta comprensión y configuración de esta función es crucial para garantizar un acceso seguro y eficaz a Internet. Aquí, explicaremos cómo habilitar y verificar la recopilación de correos electrónicos, así como proporcionar mejores prácticas para optimizar su uso.
Índice
Descripción del problema
La recopilación de correos electrónicos es una función que permite a los usuarios proporcionar su dirección de correo electrónico para autenticar su acceso a la red. Sin una configuración adecuada, los usuarios pueden enfrentar dificultades para conectarse a Internet, y la recopilación de datos puede no llevarse a cabo correctamente.
Alcance
Este artículo se aplica a dispositivos FortiGate que implementan políticas de firewall para la recopilación de correos electrónicos.
Diagnóstico paso a paso
Asegúrate de que la función de recopilación de correos electrónicos esté habilitada. Esto se puede hacer a través de la interfaz gráfica de usuario o mediante la línea de comandos (CLI).
Solución recomendada
Para habilitar la recopilación de correos electrónicos, sigue estos pasos:
Habilitar la recopilación de correos electrónicos bajo Visibilidad de Características -> Recopilación de Correos Electrónicos:

Inicia la recopilación de ID de correos electrónicos utilizando el siguiente comando CLI en la política correspondiente:
config firewall policy
edit <ID de política>
set email-collect enable
end
Una vez habilitada la función, los usuarios recibirán una notificación y un aviso de descargo de responsabilidad. Deberán aceptar y proporcionar un ID de correo electrónico válido para acceder a Internet:

Después de aceptar el acuerdo, el usuario podrá navegar por Internet.
Añade el widget de Recopilación de Correos Electrónicos bajo Tablero -> Estado -> Añadir Monitor para verificar la recopilación de correos electrónicos.
Para buscar la recopilación de correos electrónicos, sigue estos pasos:

Al seleccionar el Monitor de Correos Electrónicos Recopilados, selecciona el nombre de host de FortiGate del menú desplegable:

Una vez seleccionado, deberías poder ver los IDs de correo electrónico recopilados:

Comandos CLI utilizados
Para verificar los correos electrónicos recopilados desde la línea de comandos, utiliza el siguiente comando:
diagnose firewall auth mac list
00:47:65:**:**:**, e*****@gmail.com
tipo: email, id: 0, duración: 956, inactivo: 8
expirar: 863992, permitir-inactividad: 864000
bandera(1000): src_idle
paquetes: entrantes 31532, salientes 14664, bytes: entrantes 30781092, salientes 2863132
—– 1 listado, 0 filtrados ——
Buenas prácticas y recomendaciones
Es recomendable verificar regularmente la configuración de la recopilación de correos electrónicos para asegurar su correcto funcionamiento. Además, considera la formación de los usuarios sobre la importancia de proporcionar información precisa y válida durante el proceso de autenticación.
Notas adicionales
Recuerda que la recopilación de correos electrónicos debe cumplir con las normativas de privacidad y protección de datos. Evalúa periódicamente el cumplimiento de estos requisitos.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!