Se encontraron 11 coincidencias
- 10 Sep 2013, 17:44
- Foro: VPN
- Tema: Fortigate 60B vs 60c VPN no levanta
- Respuestas: 6
- Vistas: 6315
Re: Fortigate 60B vs 60c VPN no levanta
sip si la resolucion de nombres esta correcta
- 10 Sep 2013, 04:54
- Foro: VPN
- Tema: Fortigate 60B vs 60c VPN no levanta
- Respuestas: 6
- Vistas: 6315
Re: Fortigate 60B vs 60c VPN no levanta
hola!! mira, hice lo que me pediste pero seguimos igual sigue diciendo el fortinet:
Negotiate SA Error: No matching gateway for new phase 1 request.
¿que mas podrá ser?
Negotiate SA Error: No matching gateway for new phase 1 request.
¿que mas podrá ser?
- 09 Sep 2013, 08:29
- Foro: VPN
- Tema: Fortigate 60B vs 60c VPN no levanta
- Respuestas: 6
- Vistas: 6315
Fortigate 60B vs 60c VPN no levanta
Saludos listeros!!
pues a ver antes de nada, les mando un saludo, pues bien como dice el topic, tenemos un problema porque estamos interconectando dos vpn's con dos equipos (un fortinet 60b que teniamos trabajando la mar de bien contra un openswan) y ahora, al cambiarnos de corporativo nos estan ...
pues a ver antes de nada, les mando un saludo, pues bien como dice el topic, tenemos un problema porque estamos interconectando dos vpn's con dos equipos (un fortinet 60b que teniamos trabajando la mar de bien contra un openswan) y ahora, al cambiarnos de corporativo nos estan ...
- 18 Dic 2009, 15:38
- Foro: VPN
- Tema: VPN Fortinet 60B vs Openswan
- Respuestas: 10
- Vistas: 18887
Re: VPN Fortinet 60B vs Openswan
la politica en el firewall de fortinet seria asi:
source destination Action
192.9.201.0/24 10.0.0.0/24 Encrypt
donde encrypt apunta al Autokey tunel (es el unico que hay)
allow inbound y outbound activados
creeme que si antes que me respondas pego logs y pego todo porque como dije al principio ...
source destination Action
192.9.201.0/24 10.0.0.0/24 Encrypt
donde encrypt apunta al Autokey tunel (es el unico que hay)
allow inbound y outbound activados
creeme que si antes que me respondas pego logs y pego todo porque como dije al principio ...
- 17 Dic 2009, 23:30
- Foro: VPN
- Tema: VPN Fortinet 60B vs Openswan
- Respuestas: 10
- Vistas: 18887
Re: VPN Fortinet 60B vs Openswan
mira le active el dead peer detection y por el lado de openswan marca esto:
[root@excalibur-netcafe ipsec.d]# /usr/sbin/ipsec auto --upoficina
104 "chevrolet" #2: STATE_MAIN_I1: initiate
003 "chevrolet" #2: received Vendor ID payload [RFC 3947] method set to=109
003 "chevrolet" #2: received Vendor ...
[root@excalibur-netcafe ipsec.d]# /usr/sbin/ipsec auto --upoficina
104 "chevrolet" #2: STATE_MAIN_I1: initiate
003 "chevrolet" #2: received Vendor ID payload [RFC 3947] method set to=109
003 "chevrolet" #2: received Vendor ...
- 17 Dic 2009, 23:26
- Foro: VPN
- Tema: VPN Fortinet 60B vs Openswan
- Respuestas: 10
- Vistas: 18887
Re: VPN Fortinet 60B vs Openswan
a ver, como dijo alguna vez mi profesor en el colegio, si fallas, borra y vuelve a empezar, comento que inicie un nuevo tunel en main mode despues de leer algunas cosas en internet medio encontre algo de el "main mode" entonces quedo la configuracion asi:
Fortinet
Fase 1
Remoto: dyndns
modo: Main ...
Fortinet
Fase 1
Remoto: dyndns
modo: Main ...
- 17 Dic 2009, 22:23
- Foro: VPN
- Tema: VPN Fortinet 60B vs Openswan
- Respuestas: 10
- Vistas: 18887
Re: VPN Fortinet 60B vs Openswan
creeras que no?, osea todo lo tengo en modo agresivo porque penosamente el modo main nunca lo supe usar y siempre manejo agresivo, los dos lados estan en aggressive mode, y si, en las dos fases manejamos dyndns, osea los dos tiene ip publica dinamica,
de hecho mira en este ultimo log de hace un ...
de hecho mira en este ultimo log de hace un ...
- 17 Dic 2009, 16:37
- Foro: VPN
- Tema: VPN Fortinet 60B vs Openswan
- Respuestas: 10
- Vistas: 18887
Re: VPN Fortinet 60B vs Openswan
cambié de dyndns a noip y ahora el debug arroja esto:
FGT60B3908651167 # 0: no phase1 configuration matching 189.136.66.164:500->189.145.61.25 13
0:VPN Agua:7564: could not send IKE Packet(agg_i1send):127.0.0.1:500->69.65.19.125:500, len=548: error 101:Network is unreachable
0:VPN Agua:7565: could ...
FGT60B3908651167 # 0: no phase1 configuration matching 189.136.66.164:500->189.145.61.25 13
0:VPN Agua:7564: could not send IKE Packet(agg_i1send):127.0.0.1:500->69.65.19.125:500, len=548: error 101:Network is unreachable
0:VPN Agua:7565: could ...
- 17 Dic 2009, 16:22
- Foro: VPN
- Tema: VPN Fortinet 60B vs Openswan
- Respuestas: 10
- Vistas: 18887
Re: VPN Fortinet 60B vs Openswan
se me olvidaba! en el quick mode selector lo deje en blanco, lo que pasa que cuando yo hacia mas vpn's era con el fortinet 50 y el 50 A cuando el firmware era el 2.6 (hace algunos años atras) y el quick mode no recuerdo haberlo programado =(
saludines!!
saludines!!
- 17 Dic 2009, 16:17
- Foro: VPN
- Tema: VPN Fortinet 60B vs Openswan
- Respuestas: 10
- Vistas: 18887
Re: VPN Fortinet 60B vs Openswan
hola!! buenos dias no, no son ip fija son adsl con ip dinamica por eso los enlazamos con dyndns, y si en esta red es la unica vpn que se tiene, de hecho si fuera conexion fortinet vs fortinet "me estaria riendo" pero ahora no =(
el log me da algunos errores deja pego los mas "recientes"
8 2009-12 ...
el log me da algunos errores deja pego los mas "recientes"
8 2009-12 ...
- 16 Dic 2009, 23:32
- Foro: VPN
- Tema: VPN Fortinet 60B vs Openswan
- Respuestas: 10
- Vistas: 18887
VPN Fortinet 60B vs Openswan
saludos listeros!!!
antes que nada permitanme saludarles ya que soy nuevo en el foro, pues bien la duda que tengo para ver si pudieran orientarme es la siguiente, llevo dos dias peleando con mi fortinet y un openswan ya que necesito hacer las interconexiones en mi fortinet lo tengo asi:
Fase 1
Modo ...
antes que nada permitanme saludarles ya que soy nuevo en el foro, pues bien la duda que tengo para ver si pudieran orientarme es la siguiente, llevo dos dias peleando con mi fortinet y un openswan ya que necesito hacer las interconexiones en mi fortinet lo tengo asi:
Fase 1
Modo ...
