Gracias por la aclaracion...pero de momento no usaremos en esta instalacion mas que una WAN, y no creo que vaya a haber VPN redundantes.
Cambiarla a modo Interface si nos podria valer para las politicas de ida y vuelta...ya lo vere con mas tranquilidad.
Gracias de nuevo por aclaraciones.
Se encontraron 10 coincidencias
- 11 Mar 2013, 13:32
- Foro: VPN
- Tema: VPN de Forti (dinamica) a Palo Alto (estatica)
- Respuestas: 5
- Vistas: 3910
- 11 Mar 2013, 13:32
- Foro: VPN
- Tema: VPN de Forti (dinamica) a Palo Alto (estatica)
- Respuestas: 5
- Vistas: 3910
Re: VPN de Forti (dinamica) a Palo Alto (estatica)
Gracias por la aclaracion...pero de momento no usaremos en esta instalacion mas que una WAN, y no creo que vaya a haber VPN redundantes.
Cambiarla a modo Interface si nos podria valer para las politicas de ida y vuelta...ya lo vere con mas tranquilidad.
Gracias de nuevo por aclaraciones.
Cambiarla a modo Interface si nos podria valer para las politicas de ida y vuelta...ya lo vere con mas tranquilidad.
Gracias de nuevo por aclaraciones.
- 08 Mar 2013, 12:03
- Foro: VPN
- Tema: VPN de Forti (dinamica) a Palo Alto (estatica)
- Respuestas: 5
- Vistas: 3910
Re: VPN de Forti (dinamica) a Palo Alto (estatica)
Gracias, Gabyrossi por tu pronta respuesta.. Al final lo hemos resuelto...poniendo el forti en modo agressive. En Peer Options: Accept any peer ID Y en Advanced -->P1 Proposal --> Local ID: la misma que pusimo en el PAN ( Peer ID) en formato FQDN En la Peer ID del PAN tuvimos que usar el formato FQD...
- 07 Mar 2013, 09:42
- Foro: VPN
- Tema: VPN de Forti (dinamica) a Palo Alto (estatica)
- Respuestas: 5
- Vistas: 3910
VPN de Forti (dinamica) a Palo Alto (estatica)
Buenas, Estoy teniendo problemas a la hora de intentar establecer un VPN desde una instalacion con IP dinamica con FORTI 60C hacia otra instalacion con PAN (Palo Alto Network) con IP Estatica. He creado los objetos, la politicas y demas. Despues en VPN, he creado la fase uno y dos. Con su IP de entr...
- 05 Mar 2013, 09:42
- Foro: Enrutamiento (Routing)
- Tema: NAT para un servicio FTP con IP Publica Dinamica
- Respuestas: 1
- Vistas: 2386
Re: NAT para un servicio FTP con IP Publica Dinamica
Bueno, ya encontre la respuesta en otro foro...cuando no se tiene Ip Publica Estatica, en la casilla External IP del virtual Ip que se crea se pone: 0.0.0.0 y asi asumira la IP publica de ese momento que corresponda a la WAN seleccionada para el NAT. Lo he probado y funciona. Ahora voy a intentar mo...
- 05 Mar 2013, 08:09
- Foro: Enrutamiento (Routing)
- Tema: NAT para un servicio FTP con IP Publica Dinamica
- Respuestas: 1
- Vistas: 2386
NAT para un servicio FTP con IP Publica Dinamica
Buenas, Resulta que estoy montando un Forti 60C en una red local cuya salida a internet no dispone de IP publica fija. La entrada del proveedor de servicio utiliza el procolo PPPoE y asigna al Forti una IP Publica cambiante cada cierto tiempo, cuando hay una desconexion, falta de suministro electric...
- 18 Oct 2012, 14:15
- Foro: VPN
- Tema: VPN desde Fortigate a Palo Alto
- Respuestas: 6
- Vistas: 5314
Re: VPN desde Fortigate a Palo Alto
Ok. Ya tengo levantado el tunel y negociado correctamente las dos fases. Ahora tengo la duda de como crear la traduccion de direcciones, para que las peticiones desde mi LAN interna hacia direcciones de la LAN interna del otro lado (con la que no comparten rango de IP) vayan por el tunel creado acus...
- 18 Oct 2012, 09:51
- Foro: VPN
- Tema: VPN desde Fortigate a Palo Alto
- Respuestas: 6
- Vistas: 5314
Re: VPN desde Fortigate a Palo Alto
Hola de nuevo Gabyrossi y gracias de nuevo por la ayuda
De memento parece que voy avanzando y creo que mi problema se centra ahora en que la fase 2 se negocie con exito.
PArece que hay un problema de "IPsec DPD Failure".
Intentare pegarte el log en breve para que le eches un vistazo.
De memento parece que voy avanzando y creo que mi problema se centra ahora en que la fase 2 se negocie con exito.
PArece que hay un problema de "IPsec DPD Failure".
Intentare pegarte el log en breve para que le eches un vistazo.
- 17 Oct 2012, 10:15
- Foro: VPN
- Tema: VPN desde Fortigate a Palo Alto
- Respuestas: 6
- Vistas: 5314
Re: VPN desde Fortigate a Palo Alto
Muchas gracias por la pronta respuesta...de momento ya he creado las 2 address, una de la LAN privada de aqui y otra del otro extremo, y una politica para que se comuniquen ambas a traves de IPSec. Y efectivamente ahora cuando intento levantar manualmente el Tunel ya veo en los LOGs de eventos las n...
- 16 Oct 2012, 16:53
- Foro: VPN
- Tema: VPN desde Fortigate a Palo Alto
- Respuestas: 6
- Vistas: 5314
VPN desde Fortigate a Palo Alto
Estoy intentando establecer un tunel desde una red local con Fortigate 60B hacia otra gestionada con Palo Alto Network (PAN). De momento he leido en varios hilos el procedimiento, y en los manuales propios de Fortinet (IPsec VPNs y Fortigate Administrative Guide). Mas o menos tengo claro cual es el ...