Support Forum
The Forums are a place to find answers on a range of Fortinet products from peers and product experts.
Fabio74
New Contributor

Autenticazione in Rete Privata / Authentication on the Private Network

Buongiorno Sono un neofita di Fortigate.. Parto subito con una domanda: E' possibile creare una regola che richieda non solo l' autenticazione verso Internet ma anche un'autenticazione verso la Lan Privata ? Al momento sono riuscito a creare questa situazione: In sede viene un' ospite, quando collega il cavo di rete subentra il DHCP che li restituisce un IP della mia LAN. ( il fortigate 60E è regolata per fare da Server DHCP ). Si apre una pagina Web di autenticazione sempre fortigate. Se l'ospite si autentica può navigare, altrimenti no. Il problema è che raggiunge le cartelle condivise ( Anche se bloccate dal Server ) . Vorrei che ci fosse da parte del Fortigate anche in questo caso una richiesta di autenticazione.. è possibile ? grazie e buona giornata Auto translate : Good morning I am a newcomer to Fortigate .. I start immediately with a question: Is it possible to create a rule that requires not only authentication to the Internet but also authentication to the Private Lan? At the moment I managed to create this situation: A guest comes to the office, when the network cable is connected, DHCP takes over and returns an IP from my LAN. (the fortigate 60E is set to act as a DHCP Server). An always strongigate authentication web page opens. If the guest authenticates he can browse, otherwise he cannot. The problem is that it reaches shared folders (Even if blocked by the Server). I wish there was an authentication request from Fortigate in this case too .. is it possible? Thank you and good day
4 REPLIES 4
sw2090
SuperUser
SuperUser

if you have an AD you could use some ad objects and forbid access to servers or services if not a vaild ad user is logged on the client that tries to access.

-- 

"It is a mistake to think you can solve any major problems just with potatoes." - Douglas Adams

-- "It is a mistake to think you can solve any major problems just with potatoes." - Douglas Adams
lobstercreed
Valued Contributor

I think the simplest answer is that you need to create a different LAN (subnet/VLAN) for the user and control that access through firewall policy as well.  So instead of just LAN and WAN on the firewall you would have LAN, WAN, and guest network where the user plugs in and gets an IP, then has to meet firewall policies (including authentication) to access either of the other networks.

Fabio74

Ciao e grazie per la risposta. 

Non avevo pensato a questa soluzione.

Ti farò sapere al più presto.

Grazie infinite per il tuo suggerimento

 

Hello and thanks for the reply. I hadn't thought of this solution. I'll let you know as soon as possible. Thanks so much for your suggestion

Fabio74
New Contributor

Ciao e grazie infinite per il tuo suggerimento.

Come ho già scritto nel mio post di apertura, ho un AD che mi controlla l'accesso alle condivisioni.

Ovviamente basta inserire user e password ed accedo al dominio ed alle cartelle condivise. 

Mi sarebbe piaciuto far uscire come autenticazione anche verso la Lan Privata la pagina di autenticazione di fortigate ( la stesa che si ottiene abilitando il captive portal )... 

Forse non mi sono spiegato molto bene e per questo mi scuso..

Altra prova fatta è dividere le reti, ma niente non riesco .. In realtà comunque non so se è possibile...

Announcements

Select Forum Responses to become Knowledge Articles!

Select the “Nominate to Knowledge Base” button to recommend a forum post to become a knowledge article.

Labels
Top Kudoed Authors