Forum
Öncelikle herkeze merhabalar,
Kurumumuz içerisinde 1 Adet Fortigate 100D, 5.2.3 cihazımız bulunmakta. Kullanıcılar uzaktan vpn bağlantı kurup, iç ağımızdaki ortak klasör (her birime ait farklı paylaşımlar) ve belirli serverlar üzerinde çalışan web arayüzlerine bağlanması gerekiyor. Ad server la Fortigate arasında Ldap tanımlaması yapıp bütün kullanıcları görmeye başladım firewallda.
Bizim asıl sıkıntımız, kullanıcıların bilgisayarına Forticlient yüklemesi yapıp, ayarları çektikten sonra, fortigate'in localinde oluşturduğum kullancı ve şifre atadığım kullanıcılar bağlanabiliyor evlerinden; tabikide belirli guruplara yaptığım paylaşımlara giremiyorlar. Benim isteğim hem kendilerine access verdiğim paylaşımlara girip diğer Serverlardaki ldapla haberleştirdiğim servisleri kullanması.
User group kısmında Ldaptan aldığım kullanıcıları ekledim. Forticliet üzerinde de kullanıcının Ad'deki kullanıcı adı ve şifresini girip bağlan dediğimizde "wrong credentials" hatası almaktayım. normal kullanıcı adı olarak denedim "domain\isim" olarak denedim "isim@domain" olarak denedim. Hepsinde aynı hatayı aldım. Bu konuda nerede hata yapmış bulunmaktayım. Bu konuda yardımcı olursanız sevinirim.
http://cookbook.fortinet.com/ssl-vpn-remote-browsing-using-ldap-authentication-fortiauthenticator/
burada anlatımı mevcut , kendi yaptıklarınız ile karşılaştırabilirsiniz.
teker teker kullanıcı eklemektense ben AD tarafına grup oluşturup o grubu fotide tanımlayıp
vpn hakkı için ad tarafına gruba uye yapmayı veya gruptan cıkarmayı daha efektif buluyorum.
iyi çalışmalar