VPN Site to Site Fortigate - Checkpoint

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
eechague
Mensajes: 7
Registrado: 13 Feb 2014, 17:59

VPN Site to Site Fortigate - Checkpoint

Mensaje por eechague »

Buenas tardes,

Tengo un inconveniente en la negociación de IPsec fase 2 entre un Fortigate 1000C y un Checkpoint R75.10. Desde el Fortigate puedo llegar a la red remota del lado del Checkpoint, sin embargo del lado de la red del Checkpoint no pueden llegar a la red del Fortigate.

Las redes locales y remotas están correctamente definidas en los dos sitios. He leído en una página de soporte de Fortinet, que al establecer una VPN sitio a sitio contra un Checkpoint, al definir las redes locales y remotas, el firewall Checkpoint acepta solo una IP. Esta es la que se define como local del lado del Fortigate.

Realice este cambio en el Fortigate poniendo como "local network" la IP, y los host que están del lado del Checkpoint pueden llegar perfectamente solo a esa dirección.

Hay alguna manera de no tener que definir ip por ip en la fase 2 del Fortigate, ya que poniendo la subnet, los host del otro sitio no pueden llegar.

Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: VPN Site to Site Fortigate - Checkpoint

Mensaje por gabyrossi »

Hola, raro eso qyue comentas?

donde lo leiste?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
eechague
Mensajes: 7
Registrado: 13 Feb 2014, 17:59

Re: VPN Site to Site Fortigate - Checkpoint

Mensaje por eechague »

Hola Gaby,

Finalmente lo solucione como te mencionaba anteriormente. En el dominio de encriptación defino una ip local del lado del Fortigate para que el tráfico funcione del lado del FW Checkpoint.

Te adjunto el link donde saque la info referente a lo que preguntabas.

[Debes identificarte para poder ver enlaces.]

Cualquier aporte o sugerencia será bienvenida.

Gracias
Responder