2–3 minuti

to read

FortiOS 7.4: Perché non ricevi più le email di notifica VPN dopo l’aggiornamento (e come risolvere)

Se gestisci un firewall FortiGate e hai recentemente pianificato l’aggiornamento del firmware da FortiOS 7.2 a FortiOS 7.4, potresti esserti imbattuto in un comportamento anomalo: le email di notifica per i tentativi di login falliti arrivano correttamente, ma quelle per le connessioni VPN andate a buon fine sono sparite.

Questo problema non è un bug, ma la conseguenza di alcune importanti modifiche strutturali introdotte da Fortinet nella gestione dei log e delle Automation Stitches.

In questo articolo vedremo perché succede e come ripristinare i corretti avvisi di connessione in pochi passaggi.

I 2 motivi dietro il blocco delle notifiche in FortiOS 7.4

Il cambio del dominio mittente (SMTP)

Nel ramo 7.4, Fortinet ha modificato il dominio predefinito utilizzato dal sistema per l’invio delle email di notifica.

  • Prima: Le email partivano dall’indirizzo DoNotReply@notification.fortinet.net.
  • Ora: Il nuovo mittente ufficiale è DoNotReply@fortinet-notifications.com.

Il vincolo dell’opzione “Send to FortiCare email”

All’interno delle regole di automazione (Automation Action), FortiOS offre la possibilità di indirizzare le notifiche tramite i canali ufficiali FortiCare. Se questa spunta è attiva e tu hai impostato SMTP classico, il firewall non elabora l’azione localmente tramite il server SMTP, ma prova a interfacciarsi con l’infrastruttura cloud di Fortinet. Se non gestita correttamente o in mancanza di licenze specifiche per quel servizio, la notifica locale della VPN andata a buon fine viene bloccata.

Guida passo dopo passo alla risoluzione

Per ripristinare l’invio delle email per gli accessi VPN riusciti, dobbiamo aggiornare la regola di automazione direttamente dalla GUI del FortiGate seguendo questi passaggi.

Passo 1: Individuare l’Automazione corretta

Accedi al FortiGate e naviga nel menu laterale su Security Fabric > Automation. Sotto la sezione FortiOS Event Log, individua la regola dedicata alla gestione degli accessi riusciti.

Nel nostro caso abbiamo il problema di non ricevere chi si connette, quindi andiamo su log_vpn_accept.

N.B i nomi possono differire in quanto editabili.

 Elenco delle regole nella sezione Security Fabric Automation del FortiGate con focus su log vpn accept.

Passo 2: Modificare l’azione e disattivare il Cloud

Entra nella modifica della tua Automation Stitch e apri la configurazione dell’Azione (Action) dedicata all’invio dell’email:

  1. Nel campo From, assicurati di inserire il nuovo indirizzo mittente corretto: DoNotReply@fortinet-notifications.com.
  2. Disabilita la spunta su “Send to FortiCare email”: questo è il passaggio fondamentale. Disattivando questa opzione, forzerai il FortiGate a inviare l’email in modo nativo e locale, quindi controllate se avete questa spunta e toglietela.
 Nuovo indirizzo email mittente DoNotReply fortinet notifications com in FortiOS 7.4.
 Schermata Edit Automation Action su FortiGate con l'opzione Send to FortiCare email da disattivare.

Il Risultato Finale

Effettuando un test di connessione subito dopo il salvataggio, noterai che la casella di posta tornerà a ricevere correttamente l’intero flusso dei log: sia l’avviso “Login fallito su Fortinet” in caso di credenziali errate, sia il messaggio “USER VPN IS CONNECTED” non appena l’utente stabilisce la connessione con successo.




Lascia un commento