Volvemos (o a saber si alguna vez de fueron) a tener problemas con el puñetero DCE-RPC, ahora dicen que maquinas que estan detras del FG (o sea los DCs en una DMZ y las maquinas en otra) no están pillando las nuevas políticas.
Y básicamente es lo mismo … bueno aquí hay cosas mas raras …
Miras el log y se ve trafico LDAP contra los DCs, aparentemente sin problemas. El trafico DCE-RPC pasa, el log lo marca como aceptado … pero solo veo paquetes en estado «closed» y eso me mosquea.
https://community.fortinet.com/t5/FortiGate/Technical-Tip-DCE-RPC-session-helper/ta-p/198374
A ver si me dejan probar, que esa es otra … tengo que ser adivino, nadie prueba, no hay forma de hacer tests … puta vida.