יש לי בעיה בהגדרת SSL VPN.נגיד נתתי הרשאות Full Access,
ב User>Group יש קבוצה שנקראת Full_Access,
כאשר אני מכניס ב Remote authentication servers את השרת שלי ומסמן Any בקבוצות, זה נכנס בלי בעיה ונותן לי גישה מלאה לרשת.
כאשר אני מסמן Specific ורושם שם של קבוצה ב AD, הוא לא נותן לי להתחבר (מציג לי שהשם משתמש והסיסמא שגויים).
ב Forti הוא מראה לי ב Event Log,
SSL user failed to logged in
Reason no_matching_policy
הלכתי ובדקתי את הלוגים של ה NPS,
כשאני מתחבר בהצלחה (כאשר ה Remote authentication servers נמצא על Any) וגם כשאני לא מצליח להתחבר (כאשר ה Remote authentication servers נמצא על Specific ומפנה לקבוצה מסויימת) הבקשה היא זהה לחלוטין!
וגם בלוגים רשום
Network Policy Server granted full access to a user because the host met the defined health policy.
גם כשאני מצליח להתחבר וגם כשאני לא מצליח להתחבר..
אז על איזו Policy הוא מדבר ב Firewall שהיא לא תואמת?