VPN IPsec en modo transparente, y wizard

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
resorte
Mensajes: 32
Registrado: 23 Sep 2008, 00:58

VPN IPsec en modo transparente, y wizard

Mensaje por resorte »

Buenas tardes
He estado leyendo los handbook y cookbook y no me ha quedado 100% claro si lo que quiero hacer es posible. Explico, tengo un equipo Fotigate 80D Firmware v5.2.10,build742.

Este equipo esta en modo Transparente en la LAN atrás del ruteador del ISP que tiene la IP Publica, lo que necesitamos es establecer conexiones VPN con Forticlient para que usuarios remotos se conecten al Fortigate pasando a través del ruteador del ISP, y una vez establecida la conexion VPN pueda utilizar los servicios de la LAN como el escritorio remoto, etc.
Ese es el requerimiento, lo que yo entiendo que necesito es configurar es :
1.- La VPN IPsec en el fortigate para recibir la conexiones (Según el procedimiento del cookbook)
2.- Instalar el forticlient en los equipos con la configuración adecuada y apuntando a la IP Publica que tiene el ISP
3.- Solicitarle al ISP haga un "forwarding" en su equipo de esas conexiones y las envié a la IP del Fortigate en la LAN(que esta en modo transparente)

Y ya ... ¿estoy en lo correcto? ... ¿es eso posible en modo transparente?, ¿me falto algo?

Bueno esas son mis dudas, otra GRAN DUDA que tengo es que el cookbook 5.2 me dice que lo haga con el wizard que esta en VPN>IPsec>Wizard, pero no me aparece dicha opción dentro de "IPsec" solo me aparece "Tunnels" ... no se si hay que habilitarla de alguna manera, o en este 5.2.10 que tengo la quitaron, lo cual se me haría raro. ¿Alguien sabe algo al respecto?

Muchas gracias por su ayuda!
Saludos!
resorte
Mensajes: 32
Registrado: 23 Sep 2008, 00:58

Re: VPN IPsec en modo transparente, y wizard

Mensaje por resorte »

Agrego algo mas, estaba viendo la opción de hacer la configuracion de la vpn de manera manual(no con wizard) , y en una parte dice que haga un servicio dhcp-ipsec, pero veo que en mi sistema tampoco hay una apartado de DHCP en System ... no se si tanto eso como el wizard se deba a que esta en modo transparente o hay algo mal en la instalacion :(
Responder