Cómo solucionar problemas al editar los marcadores personales de SSL VPN en Fortinet

En este artículo, abordaremos un problema común relacionado con la gestión de marcadores personales en VPN SSL de FortiGate. A menudo, los administradores de sistemas pueden enfrentarse a dificultades para editar estos marcadores mediante la interfaz gráfica de usuario (GUI), lo que puede generar inconvenientes para el usuario final. A través de este artículo, proporcionaremos una guía detallada sobre cómo activar y gestionar esta funcionalidad, asegurando que se sigan las políticas corporativas adecuadas.

Descripción del problema

Por defecto, la funcionalidad de Marcadores Personales de VPN SSL no es visible en la GUI de FortiGate. Esto limita la capacidad de los administradores para gestionar fácilmente los accesos directos que los usuarios establecen para sus conexiones VPN.

Alcance

Este artículo es aplicable a dispositivos FortiGate que operan con la funcionalidad de VPN SSL.

Diagnóstico paso a paso

Para gestionar adecuadamente los marcadores personales, primero hay que habilitar la función correspondiente en la interfaz administrativa:

  1. Dirígete a System -> Feature Visibility.
  2. Activa la opción ‘SSL-VPN Personal Bookmark Management’.
  3. Selecciona ‘Apply’ para aplicar los cambios.

Una vez habilitada la opción, podrás acceder a los Marcadores Personales de SSL VPN.

Solución recomendada

Los marcadores personales suelen ser creados por los usuarios finales. Los administradores pueden monitorearlos desde la GUI o modificarlos mediante la CLI si es necesario, especialmente para eliminar marcadores no conformes con la política de la empresa. En la GUI, solo están disponibles las opciones de Ver, Eliminar Todo y Eliminar, y no se permiten acciones de edición.

Artículos relacionados  Cómo resolver el problema de DHCP en FortiGate: error de rechazo de IP en captura de paquetes

Para realizar modificaciones en los marcadores de grupos de usuarios mediante la CLI, sigue estos pasos:

config vpn ssl web user-bookmark
    edit <nombre>
        config bookmarks
            edit <nombre>
                ...
            next
        end
    next
end

Asegúrate de reemplazar <nombre> por el nombre específico del marcador que deseas editar.

Comandos CLI utilizados

Los comandos CLI descritos en la sección anterior permiten modificar la configuración de los marcadores de VPN SSL. Cada comando tiene una función específica:

  • config vpn ssl web user-bookmark: Navega a la configuración de los marcadores de usuario de VPN SSL.
  • edit <nombre>: Edita un marcador específico, donde debes insertar el nombre del marcador a cambiar.
  • config bookmarks: Entra en la configuración de los marcadores asociados.
  • next: Permite avanzar al siguiente elemento o configuración a editar.
  • end: Guarda y cierra la sesión de configuración actual.

Buenas prácticas y recomendaciones

Se recomienda seguir las siguientes buenas prácticas al gestionar marcadores de VPN SSL:

  • Monitorea regularmente los marcadores personales para asegurar que cumplen con las políticas corporativas.
  • Informa a los usuarios sobre la importancia de crear marcadores que apunten a destinos autorizados.
  • Realiza copias de seguridad de la configuración del dispositivo antes de realizar cambios significativos.

Notas adicionales

Es importante tener en cuenta que cualquier modificación en la configuración de la VPN SSL puede afectar las conexiones de los usuarios. Asegúrate de realizar pruebas después de cualquier cambio y de mantener abierta la comunicación con los usuarios finales para resolver cualquier inconveniente que puedan experimentar.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *