Se encontraron 20 coincidencias
- 06 Jun 2013, 16:01
- Foro: VPN
- Tema: Urgente VPN
- Respuestas: 2
- Vistas: 2622
Re: Urgente VPN
muchas gracias, me resulto, siento la demora en responder.
- 31 May 2013, 20:23
- Foro: VPN
- Tema: Urgente VPN
- Respuestas: 2
- Vistas: 2622
Urgente VPN
Hola a todos, tengo el siguiente problema.
tengo muchas 16 vpn site to site, en las cuales 3 de ellas no funcionan.
ejecuto el comando diag deg ap ike 255 y me muestra errores.
el problema es que necesito filtrar las vpn de manera especifica y no se como.
alguien me puedo dar un ejemplo de como ...
tengo muchas 16 vpn site to site, en las cuales 3 de ellas no funcionan.
ejecuto el comando diag deg ap ike 255 y me muestra errores.
el problema es que necesito filtrar las vpn de manera especifica y no se como.
alguien me puedo dar un ejemplo de como ...
- 10 Abr 2013, 23:26
- Foro: Políticas del Firewall
- Tema: Activación de Licencia
- Respuestas: 5
- Vistas: 7668
Re: Activación de Licencia
gracias estimado, me sirvió, logre que tomara el registro gracias a los datos que me enviaste.
- 10 Abr 2013, 17:05
- Foro: Políticas del Firewall
- Tema: Activación de Licencia
- Respuestas: 5
- Vistas: 7668
Re: Activación de Licencia
40C full UTM, conexión PPPoE directo a ISP.
version 4 - mr3 patch 12.
conoces algún otro troubleshooting para ver que pasa??
version 4 - mr3 patch 12.
conoces algún otro troubleshooting para ver que pasa??
- 09 Abr 2013, 23:03
- Foro: Políticas del Firewall
- Tema: Activación de Licencia
- Respuestas: 5
- Vistas: 7668
Activación de Licencia
Estimados y/o estimadas.
al momento de registrar el equipo se demora entre 2 a 48 hrs según la información de fortinet.
el plazo ya a pasado y a través de CLI intento forzar la activación. (ya provee a través de GUI el test Availability 53 y 8888).
por CLI llego por ping a:
service.fortiguard ...
al momento de registrar el equipo se demora entre 2 a 48 hrs según la información de fortinet.
el plazo ya a pasado y a través de CLI intento forzar la activación. (ya provee a través de GUI el test Availability 53 y 8888).
por CLI llego por ping a:
service.fortiguard ...
- 25 Mar 2013, 22:20
- Foro: VPN
- Tema: VPN SITE TO SITE MODO INTERFACE
- Respuestas: 23
- Vistas: 22660
Re: VPN SITE TO SITE MODO INTERFACE
acabo de tener un problema similar y la solucion fue verifica la prioridad de las rutas estaticas o hacer politicas de ruteo.
- 06 Mar 2013, 15:45
- Foro: VPN
- Tema: VPN se corta
- Respuestas: 18
- Vistas: 15978
Re: VPN se corta
antes de actualizar o solicitar ayuda, primero ve a leer.
carga el mr3 patch 7 y empieza actualizar.
release note, para que veas como se actualizar por parte.
mas te vale que allas sacado un backup del equipo antes de realizar ese salto, sino, lo mas factible seria formatear el equipo y ...
carga el mr3 patch 7 y empieza actualizar.
release note, para que veas como se actualizar por parte.
mas te vale que allas sacado un backup del equipo antes de realizar ese salto, sino, lo mas factible seria formatear el equipo y ...
- 05 Mar 2013, 21:56
- Foro: VPN
- Tema: VPN se corta
- Respuestas: 18
- Vistas: 15978
Re: VPN se corta
me refiero a que version exactamente
MR ?? patch ?? ejemplo
mr3 patch 6..
cual tenias antes??
MR ?? patch ?? ejemplo
mr3 patch 6..
cual tenias antes??
- 05 Mar 2013, 18:18
- Foro: VPN
- Tema: VPN se corta
- Respuestas: 18
- Vistas: 15978
Re: VPN se corta
si actualizaste a la version 5... de que salto de actualizaciones realizasgtes???
- 28 Feb 2013, 20:58
- Foro: Administración de contenidos (Content Management)
- Tema: Bloqueo de paginas
- Respuestas: 3
- Vistas: 4817
Re: Bloqueo de paginas
lee primero, es super facil.
san google.com
o kb.fortinet.com
san google.com
o kb.fortinet.com
- 28 Feb 2013, 20:09
- Foro: Enrutamiento (Routing)
- Tema: Redundancia entre Puertos Internal
- Respuestas: 6
- Vistas: 5294
Re: Redundancia entre Puertos Internal
un HA (activo/pasivo)
necesitas 2 equipos exactamente idénticos, misma serie, mismo firmware.
luego las conexiones tienen que ser idénticas, si tiene la "lan" en el puerto 1 el otro equipo tambien tiene que estar igual.
ahora, si muere un equipo el otro toma la conexion y el tiempo de ...
necesitas 2 equipos exactamente idénticos, misma serie, mismo firmware.
luego las conexiones tienen que ser idénticas, si tiene la "lan" en el puerto 1 el otro equipo tambien tiene que estar igual.
ahora, si muere un equipo el otro toma la conexion y el tiempo de ...
- 28 Feb 2013, 15:05
- Foro: VPN
- Tema: fallo VPN desde actualizacion a MR3
- Respuestas: 16
- Vistas: 16760
Re: fallo VPN desde actualizacion a MR3
diag debug enable
diag debug flow show console enable
diag debug flow filter saddr "ip" //coloca la ip de origen de donde se realizara el ping
diag debug flow filter daddr "ip" // coloca la ip de destino del equipo que tiene que llegar
diag debug flow trace start "numero"
a simple vista tiene bien ...
diag debug flow show console enable
diag debug flow filter saddr "ip" //coloca la ip de origen de donde se realizara el ping
diag debug flow filter daddr "ip" // coloca la ip de destino del equipo que tiene que llegar
diag debug flow trace start "numero"
a simple vista tiene bien ...
- 26 Feb 2013, 17:55
- Foro: VPN
- Tema: fallo VPN desde actualizacion a MR3
- Respuestas: 16
- Vistas: 16760
Re: fallo VPN desde actualizacion a MR3
diagnose vpn ike filter src-addr4
diagnose vpn ike filter dst-addr4
hace un filtro
diagnose vpn ike filter dst-addr4
hace un filtro
- 25 Feb 2013, 13:29
- Foro: VPN
- Tema: fallo VPN desde actualizacion a MR3
- Respuestas: 16
- Vistas: 16760
Re: fallo VPN desde actualizacion a MR3
Y este es el log que genera cuando levanta la VPN, pero no la conexión entre los sites:
ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: IPsec SA connect 3 BB.BB.BBB.BBB->AAA.AA.AA.AA:500
ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: using existing connection
ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: config found
ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2 ...
ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: IPsec SA connect 3 BB.BB.BBB.BBB->AAA.AA.AA.AA:500
ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: using existing connection
ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2: config found
ike 0:VPN_ZZZ_2:TUNNEL_ZZZ_2 ...
- 22 Feb 2013, 22:19
- Foro: Políticas del Firewall
- Tema: Fortigate 200A no permite modificar grupos con tildes
- Respuestas: 8
- Vistas: 8048
Re: Fortigate 200A no permite modificar grupos con tildes
Hola, entonces hace un backup de la config.
y reemplaza el nombre con tilde que aparece por el nombre arreglado en todos los lugares que aparesca y luego restaura el backup.
saludos.
estoy de acuerdo con gaby, efectivamente lo mejor que se puede hacer es verificar por Gui los objetos corruptos ...
y reemplaza el nombre con tilde que aparece por el nombre arreglado en todos los lugares que aparesca y luego restaura el backup.
saludos.
estoy de acuerdo con gaby, efectivamente lo mejor que se puede hacer es verificar por Gui los objetos corruptos ...
