Se encontraron 11 coincidencias

por fredytgn
27 Feb 2013, 10:23
Foro: VPN
Tema: fallo VPN desde actualizacion a MR3
Respuestas: 16
Vistas: 13873

Re: fallo VPN desde actualizacion a MR3

gabyrossi, he añadido las policy route, en las dos VPN, tanto la interface mode como la normal, pero la conexión se cae igualmente: equipo A internal1 -> VPN_ZZZ_2 -> 192.168.10.0/255.255.255.0 -> 192.168.5.0/255.255.255.0 -> 1-65535 (protocol:6,gateway:0.0.0.0) internal1 -> wan1 -> 192.168.10.0/255...
por fredytgn
26 Feb 2013, 08:50
Foro: VPN
Tema: fallo VPN desde actualizacion a MR3
Respuestas: 16
Vistas: 13873

Re: fallo VPN desde actualizacion a MR3

Hola, las VPN's siempre estan en UP. si que uso policiy y static route, te detallo a continuación: La VPN se realiza desde la wan1 del equipo A a la wan2 del equipo B en modo interface. Me pasa lo mismo con otro equipo C que la VPN NO esta en modo interface, y la configuración es muy parecida. Polic...
por fredytgn
25 Feb 2013, 17:57
Foro: VPN
Tema: fallo VPN desde actualizacion a MR3
Respuestas: 16
Vistas: 13873

Re: fallo VPN desde actualizacion a MR3

los dos equipos ya tienen el mismo "my proposal" y "incoming proposal" y sigue sin funcionar ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: IPsec SA connect 3 BB.BB.BBB.BBB->AAA.AA.AA.AA:500 ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: using existing connection ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: config found ike 0:V...
por fredytgn
25 Feb 2013, 11:25
Foro: VPN
Tema: fallo VPN desde actualizacion a MR3
Respuestas: 16
Vistas: 13873

Re: fallo VPN desde actualizacion a MR3

Y este es el log que genera cuando levanta la VPN, pero no la conexión entre los sites: ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: IPsec SA connect 3 BB.BB.BBB.BBB->AAA.AA.AA.AA:500 ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: using existing connection ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: config found ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: IP...
por fredytgn
25 Feb 2013, 11:10
Foro: VPN
Tema: fallo VPN desde actualizacion a MR3
Respuestas: 16
Vistas: 13873

Re: fallo VPN desde actualizacion a MR3

Hola, cuando pierdo conexión entre los site, las VPN en el IPSEC MONITOR aparecen como UP, estos son los logs que me genera, todo el rato la misma secuencia: 2013-02-25 10:55:44 ike 0:VPN_XXX_2: link is idle 4 AAA.AA.AA.AA->BB.BB.BBB.BBB:500 dpd=1 seqno=121bb 2013-02-25 10:55:44 ike 0:VPN_XXX_2:1301...
por fredytgn
21 Feb 2013, 15:51
Foro: VPN
Tema: fallo VPN desde actualizacion a MR3
Respuestas: 16
Vistas: 13873

Re: fallo VPN desde actualizacion a MR3

He habilitado el auto-negotiate en ambas phase2 y tampoco funciona. tengo 4 VPN-IPSEC montadas en un Fortigate 80c, de las cuales 2, son hacia Fortigate 80c, y las otras 2 hacia otros equipos que funcionan bien. he probado en crear una VPN en interface mode, pero tampoco funciona. actualmente tengo ...
por fredytgn
22 Oct 2012, 09:33
Foro: VPN
Tema: fallo VPN desde actualizacion a MR3
Respuestas: 16
Vistas: 13873

Re: fallo VPN desde actualizacion a MR3

Hola, en todos los equipos he augmentado el tiempo de la keylife a 28800. Despues de cambiarlo ya no se han vuelto a caer las VPN de los fortigate con MR2. Ahora el problema lo tengo entre los dos únicos equipos que estan actualizados a MR3, que la VPN no se mantiene. He probado en subir la keylife ...
por fredytgn
16 Oct 2012, 11:58
Foro: VPN
Tema: fallo VPN desde actualizacion a MR3
Respuestas: 16
Vistas: 13873

fallo VPN desde actualizacion a MR3

He actualizado el firmware de MR2 a MR3 en 2 de los 4 dispositivos Fortigate 80c que tengo. Desde entonces han dejado de funcionar las vpn-ipsec que habia entre ellos la topologia es tipo estrella, y los equipos actualizados son el del centro y uno de los extremos. la configuración de las fase 1 y 2...
por fredytgn
19 Mar 2012, 17:58
Foro: VPN
Tema: Problema IPSEC entre dos sites
Respuestas: 6
Vistas: 4959

Re: Problema IPSEC entre dos sites

Despues de unas cuantas semanas, puedo confirmar que el error estaba en que tenian la misma PSK en la phase1. Desde que las cambié no ha vuelto a fallar.

muchas gracias gabyrossi.
por fredytgn
06 Mar 2012, 15:27
Foro: VPN
Tema: Problema IPSEC entre dos sites
Respuestas: 6
Vistas: 4959

Re: Problema IPSEC entre dos sites

en los dos equipos la misma configuracion, con la misma contraseña. Phase 1: NAME: SUR Remote Gateway: Static IP Address ip Adress: ---.---.x.x local interface: wan1 mode: Main(id protection) Authentication Method: preshared key pre-shared key: ******* Accept any peer ID 3DES - SHA1 AES128 - SHA1 DH...
por fredytgn
06 Mar 2012, 12:21
Foro: VPN
Tema: Problema IPSEC entre dos sites
Respuestas: 6
Vistas: 4959

Problema IPSEC entre dos sites

tengo 4 fortinets conectados por IPSEC entre si en diferentes sites, y tengo el problema en una IPSEC entre dos de ellos. Todas las demas estan bien, y todas con la misma configuracion de phase1 y phase2. Los modelos son Fortinet 80c. Resulta que la VPN-IPSEC una vez configurada y levantada aguanta ...