Se encontraron 17 coincidencias
- 28 Ene 2014, 22:01
- Foro: Políticas del Firewall
- Tema: Fortigate
- Respuestas: 41
- Vistas: 37660
Re: Fortigate
Les paso lo que encontre en el foro de fortinet, es la respuesta oficial del soporte de fortinet sobre el error "no session matched" Regarding reasons why the "no session matched" might appear in the logs: a. If strict-dirty-session check is enabled, Fortigate unit will delete th...
- 28 Ene 2014, 20:52
- Foro: Enrutamiento (Routing)
- Tema: ¿Cómo ver dos segmentos de red (fuera del firewall y dentro)
- Respuestas: 18
- Vistas: 20205
Re: ¿Cómo ver dos segmentos de red (fuera del firewall y den
y que rutas tenes configuradas en el router de movistar?
- 28 Ene 2014, 13:30
- Foro: Políticas del Firewall
- Tema: Fortigate
- Respuestas: 41
- Vistas: 37660
Re: Fortigate
Estimados, Nos empezo a surgir este problema de "no session matched" y otro de "org dir, ack in state syn_sent, drop" de repente en un 40C Os4.MR3.Patch10. A que se debe el problema? es falta de sessiones libres en el equipo? un problema de firmware? El equipo estuvo funcionando ...
- 27 Ene 2014, 20:00
- Foro: Enrutamiento (Routing)
- Tema: ¿Cómo ver dos segmentos de red (fuera del firewall y dentro)
- Respuestas: 18
- Vistas: 20205
Re: ¿Cómo ver dos segmentos de red (fuera del firewall y den
Hola GoldFran, el modem movistar no tiene la IP 192.168.1.1?
podes postear las rutas del movistar (sin exponer las publicas).
Saludos.
podes postear las rutas del movistar (sin exponer las publicas).
Saludos.
- 12 Dic 2013, 15:33
- Foro: VPN
- Tema: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
- Respuestas: 13
- Vistas: 10105
Re: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
Gracias Gaby, el problema era el largo en el nombre de la phase1 Pego el log que sacamos por si a alguien le sirve ... ike 4:ipsec_frtclient:10702782: NAT detected: PEER ike 4:ipsec_frtclient:10702782: sent IKE msg (ident_r2send): ---.---.---.---:500->186.13.0.197:65456, len=292 ike 4:ipsec_frtclien...
- 09 Dic 2013, 16:21
- Foro: VPN
- Tema: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
- Respuestas: 13
- Vistas: 10105
Re: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
Gaby al hacer diagnose debug app ike -1, no veo datos de la vpn en cuestion. hicimos un sniff de paquetes sobre la interfaz publica del fortigate filtrando por el src de la ip dinamica del forticlient diagnose sniffer packet gigared_vpnhub 'src host 186.13.1.7' verbose 14.550566 186.13.1.7.14505 -> ...
- 09 Dic 2013, 14:25
- Foro: VPN
- Tema: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
- Respuestas: 13
- Vistas: 10105
Re: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
Habilitamos el policy-server, para que el forticlient tome solo la configuración, pero al conectar pide una vez contraseña y luego da el mensaje de "negociacion completada" cambia el estado a "en espera" y despues de unos minutos sale el mensaje "problemas para conectarse al...
- 09 Dic 2013, 13:38
- Foro: VPN
- Tema: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
- Respuestas: 13
- Vistas: 10105
Re: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
Gracias Gaby, lo probé y tampoco anduvo. Es como si el fortigate no terminara de negociar la fase 1
- 06 Dic 2013, 18:47
- Foro: VPN
- Tema: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
- Respuestas: 13
- Vistas: 10105
Re: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
Se me paso, ahi va


- 05 Dic 2013, 23:37
- Foro: VPN
- Tema: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
- Respuestas: 13
- Vistas: 10105
Re: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
Ahora veo eventos en el log del fortigate, pero en el forticlient me sale "no response from peer". Que podemos revisar? porque conectividad entre los pares tienen, las politicas estan habilitadas. La configuracion que tengo es * lado Fortigate (VPN modo interfaz) VPN 1.JPG 2.JPG Rutas 3.JP...
- 05 Dic 2013, 20:36
- Foro: VPN
- Tema: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
- Respuestas: 13
- Vistas: 10105
Re: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
Gracias Gaby lo voy a probar y aviso como salio.
- 05 Dic 2013, 16:09
- Foro: VPN
- Tema: No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
- Respuestas: 13
- Vistas: 10105
No conecta Forticlient V5.07 con FGT200B V4MR2.patch10
Estimados, Buenos días. Les consulto porque armamos y desarmamos una VPN para forticlients pero siguen sin poder conectarse, siguiendo los pasos de m pero no nos permite conectar. Saben si hay algun problema si el forticlient es una version mas nueva que el SO del Fortigate? el error desde el fortic...
- 24 Sep 2013, 20:08
- Foro: VPN
- Tema: Fortigate 60B vs 60c VPN no levanta
- Respuestas: 6
- Vistas: 5794
Re: Fortigate 60B vs 60c VPN no levanta
Estimados,
el error
"189.242.192.124->189.242.157.168:500 dpd=2
0:VPN-Soni: ignore link fail, too old"
no es debido a que el par ipsec no está alcanzable o bloqueado el puerto 500??
el error
"189.242.192.124->189.242.157.168:500 dpd=2
0:VPN-Soni: ignore link fail, too old"
no es debido a que el par ipsec no está alcanzable o bloqueado el puerto 500??
- 06 Sep 2013, 14:39
- Foro: Enrutamiento (Routing)
- Tema: VIP con varios ISP
- Respuestas: 22
- Vistas: 20794
Re: VIP con varios ISP
Zstreet, aca tenia el mismo problema y lo que hicimos fue poner NAT tanto de entrada como de salida en las politicas ademas de tener las 3 interfaces con la misma distancia.
- 14 Ene 2013, 22:51
- Foro: Políticas del Firewall
- Tema: Actualizacion de firmware a FSAE a FSSO
- Respuestas: 1
- Vistas: 2281
Actualizacion de firmware a FSAE a FSSO
Buenas, les hago una consulta, tenemos que actualizar el firmware de un fortigate 200B a la V4.0 MR2 patch 13 (actualmente MR2 Patch 9) y vemos que para esa version hay que usar el FSSO. Nuestras dudas son: 1. es posible actualizar el firmware sin cambiar la version del FSAE? 2. en caso de actualiza...