Forum

Fortigate SSL Sorun...
 
Bildirimler
Hepsini Temizle

Fortigate SSL Sorunu

7 Yazılar
3 Üyeler
0 Reactions
2,385 Görüntüleme
(@malikugurisikli)
Gönderiler: 244
Reputable Member
Konu başlatıcı
 

Selam Arkadaşlar,

Fortigare 60D cihazım var.Cihazın local SSL sertifikasını yüklemeden Outlook kullanıcılarım dışarıdan exchange bağlantısını yapamamaktalar.Exchange 2010 sertifika hazırlama işlemine benzer fortigate'de sertifika hazırlamam gerek.Konu ile ilgili değerli önerilerinize ihtiyacım var.

 
Gönderildi : 21/07/2015 12:36

(@MuratKAPAN)
Gönderiler: 30
Eminent Member
 

Selam Arkadaşlar,

Fortigare 60D cihazım var.Cihazın local SSL sertifikasını yüklemeden Outlook kullanıcılarım dışarıdan exchange bağlantısını yapamamaktalar.Exchange 2010 sertifika hazırlama işlemine benzer fortigate'de sertifika hazırlamam gerek.Konu ile ilgili değerli önerilerinize ihtiyacım var.

 

Dışarıdan içeriye olan kuralda ssl inspection açıktır. Kaldırıp deneyebilir misiniz ? Deep scan taraması yaptığı için cihaz sürekli sertifika uyarısı alırsınız. 

 
Gönderildi : 21/07/2015 12:43

(@malikugurisikli)
Gönderiler: 244
Reputable Member
Konu başlatıcı
 

Merhaba Murat bey,

Kapattım ama olmadı.Microsoft Connectivity Analyzer ile test ettiğimde, kullanıcıya yeni oluşturduğum sertifikamı (Exchage sertifikamı) yüklememe rağmen SSL ve proxy hatası almaktayım.Bu sorunu fortiyi sisteme ilk entegre ettiğimizde yaşamıştık.Üzerindeki SSL sertifikasını yükleyince sorun kalkmıştı.

 
Gönderildi : 21/07/2015 13:07

(@malikugurisikli)
Gönderiler: 244
Reputable Member
Konu başlatıcı
 

yeni SSL sertifika oluşturmam lazım forti üzerinde , DNS kayıtlarımı belirtebileceğim , bunu bir türlü bulamadım.

 
Gönderildi : 21/07/2015 13:11

(@vasviuysal)
Gönderiler: 7890
Üye
 

kapatmak içinaşağıdaki sekilde işlem yaptığımızdan eminmiyiz (dışarıdan içeriye kuralda )

 

 
Gönderildi : 21/07/2015 13:31

(@malikugurisikli)
Gönderiler: 244
Reputable Member
Konu başlatıcı
 

Selamlar Vasfi bey,

Dediğiniz gibi yaptım daha önce ama bağlanamıyorum.RootCA sunucumu değiştirdim ve Exchange sertifika talebimi yeni local RootCA'mdan yaptım ve Exchange 2010 SP3 sunucuma assing ettim.Normalde buşekilde daha önce sertifikayı yüklediğim cihazlarda outlook ile dışarıdan bağlantı kurabiliyordum ama sağolsun forti buna izin vermiyor şimdi.Kendi sertifikasınıda yüklememi istiyor.RapidSSL gibi çözümlerede para vermek istemiyorum kendi rootca'mla bu işi halledebiliyorken.

 
Gönderildi : 21/07/2015 14:12

(@MuratKAPAN)
Gönderiler: 30
Eminent Member
 

Ssl sertifikası satın almanıza hiç gerek yok.

 Herhangi bir sertifikayı import etmenize de.

Dışarıdan -> içeriye -> smtp , pop3 vb. exchange ile ilgili policy'deki ssl inspection taramasını kapatmalısınız. Benim ilk mesajımda ifade ettiğim Vasvi beyin görüntü paylaştığı şekilde.

 

farklı policy ile işlem yapılmış olabilir.  

 Vaktiniz varsa ofisimizi arayabilirseniz bu işlem için ücretsiz kontrol edebiliriz. 

 
Gönderildi : 21/07/2015 14:24

Paylaş: