Se encontraron 11 coincidencias
- 27 Feb 2013, 10:23
- Foro: VPN
- Tema: fallo VPN desde actualizacion a MR3
- Respuestas: 16
- Vistas: 13873
Re: fallo VPN desde actualizacion a MR3
gabyrossi, he añadido las policy route, en las dos VPN, tanto la interface mode como la normal, pero la conexión se cae igualmente: equipo A internal1 -> VPN_ZZZ_2 -> 192.168.10.0/255.255.255.0 -> 192.168.5.0/255.255.255.0 -> 1-65535 (protocol:6,gateway:0.0.0.0) internal1 -> wan1 -> 192.168.10.0/255...
- 26 Feb 2013, 08:50
- Foro: VPN
- Tema: fallo VPN desde actualizacion a MR3
- Respuestas: 16
- Vistas: 13873
Re: fallo VPN desde actualizacion a MR3
Hola, las VPN's siempre estan en UP. si que uso policiy y static route, te detallo a continuación: La VPN se realiza desde la wan1 del equipo A a la wan2 del equipo B en modo interface. Me pasa lo mismo con otro equipo C que la VPN NO esta en modo interface, y la configuración es muy parecida. Polic...
- 25 Feb 2013, 17:57
- Foro: VPN
- Tema: fallo VPN desde actualizacion a MR3
- Respuestas: 16
- Vistas: 13873
Re: fallo VPN desde actualizacion a MR3
los dos equipos ya tienen el mismo "my proposal" y "incoming proposal" y sigue sin funcionar ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: IPsec SA connect 3 BB.BB.BBB.BBB->AAA.AA.AA.AA:500 ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: using existing connection ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: config found ike 0:V...
- 25 Feb 2013, 11:25
- Foro: VPN
- Tema: fallo VPN desde actualizacion a MR3
- Respuestas: 16
- Vistas: 13873
Re: fallo VPN desde actualizacion a MR3
Y este es el log que genera cuando levanta la VPN, pero no la conexión entre los sites: ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: IPsec SA connect 3 BB.BB.BBB.BBB->AAA.AA.AA.AA:500 ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: using existing connection ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: config found ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: IP...
- 25 Feb 2013, 11:10
- Foro: VPN
- Tema: fallo VPN desde actualizacion a MR3
- Respuestas: 16
- Vistas: 13873
Re: fallo VPN desde actualizacion a MR3
Hola, cuando pierdo conexión entre los site, las VPN en el IPSEC MONITOR aparecen como UP, estos son los logs que me genera, todo el rato la misma secuencia: 2013-02-25 10:55:44 ike 0:VPN_XXX_2: link is idle 4 AAA.AA.AA.AA->BB.BB.BBB.BBB:500 dpd=1 seqno=121bb 2013-02-25 10:55:44 ike 0:VPN_XXX_2:1301...
- 21 Feb 2013, 15:51
- Foro: VPN
- Tema: fallo VPN desde actualizacion a MR3
- Respuestas: 16
- Vistas: 13873
Re: fallo VPN desde actualizacion a MR3
He habilitado el auto-negotiate en ambas phase2 y tampoco funciona. tengo 4 VPN-IPSEC montadas en un Fortigate 80c, de las cuales 2, son hacia Fortigate 80c, y las otras 2 hacia otros equipos que funcionan bien. he probado en crear una VPN en interface mode, pero tampoco funciona. actualmente tengo ...
- 22 Oct 2012, 09:33
- Foro: VPN
- Tema: fallo VPN desde actualizacion a MR3
- Respuestas: 16
- Vistas: 13873
Re: fallo VPN desde actualizacion a MR3
Hola, en todos los equipos he augmentado el tiempo de la keylife a 28800. Despues de cambiarlo ya no se han vuelto a caer las VPN de los fortigate con MR2. Ahora el problema lo tengo entre los dos únicos equipos que estan actualizados a MR3, que la VPN no se mantiene. He probado en subir la keylife ...
- 16 Oct 2012, 11:58
- Foro: VPN
- Tema: fallo VPN desde actualizacion a MR3
- Respuestas: 16
- Vistas: 13873
fallo VPN desde actualizacion a MR3
He actualizado el firmware de MR2 a MR3 en 2 de los 4 dispositivos Fortigate 80c que tengo. Desde entonces han dejado de funcionar las vpn-ipsec que habia entre ellos la topologia es tipo estrella, y los equipos actualizados son el del centro y uno de los extremos. la configuración de las fase 1 y 2...
- 19 Mar 2012, 17:58
- Foro: VPN
- Tema: Problema IPSEC entre dos sites
- Respuestas: 6
- Vistas: 4959
Re: Problema IPSEC entre dos sites
Despues de unas cuantas semanas, puedo confirmar que el error estaba en que tenian la misma PSK en la phase1. Desde que las cambié no ha vuelto a fallar.
muchas gracias gabyrossi.
muchas gracias gabyrossi.
- 06 Mar 2012, 15:27
- Foro: VPN
- Tema: Problema IPSEC entre dos sites
- Respuestas: 6
- Vistas: 4959
Re: Problema IPSEC entre dos sites
en los dos equipos la misma configuracion, con la misma contraseña. Phase 1: NAME: SUR Remote Gateway: Static IP Address ip Adress: ---.---.x.x local interface: wan1 mode: Main(id protection) Authentication Method: preshared key pre-shared key: ******* Accept any peer ID 3DES - SHA1 AES128 - SHA1 DH...
- 06 Mar 2012, 12:21
- Foro: VPN
- Tema: Problema IPSEC entre dos sites
- Respuestas: 6
- Vistas: 4959
Problema IPSEC entre dos sites
tengo 4 fortinets conectados por IPSEC entre si en diferentes sites, y tengo el problema en una IPSEC entre dos de ellos. Todas las demas estan bien, y todas con la misma configuracion de phase1 y phase2. Los modelos son Fortinet 80c. Resulta que la VPN-IPSEC una vez configurada y levantada aguanta ...