vpn ipsec tunnel

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
acallejo5
Mensajes: 53
Registrado: 23 Oct 2017, 18:26

vpn ipsec tunnel

Mensaje por acallejo5 »

Buenas, tengo 2 enlaces wan con ips estaticas configurados con 2 tuneles identicos (para redundancia) la unica diferencia es la prioridad de las rutas.

Pero cuando se cae uno de los enlaces los tuneles de ese enlace wan siguen levantados y por consiguiente sus rutas y tengo q cambiar la prioridad a mano para que vayan por el otro tunel.

A alguien le ha pasado o hay algun motivo de que me pase esto?
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: vpn ipsec tunnel

Mensaje por makco10 »

No me he encontrado con este escenario, que FortiOS utilizas.

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
acallejo5
Mensajes: 53
Registrado: 23 Oct 2017, 18:26

Re: vpn ipsec tunnel

Mensaje por acallejo5 »

Hola, en uno de los FG es la 5.4.4 y en el otro 5.2.7
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: vpn ipsec tunnel

Mensaje por gabyrossi »

hola, una forma de que caiga la ruta es en la vpn de backup, setearle por cli que monitoree siempre la phase1 de la vpn principal. asi cuando la vpn1 , levanta la vpn2
en general la ruta por la vpn 2 tiene una didstancia mayor a la ruta por la vpn principal

el comando en la phase1 es
set monitor <nombre_phase1_vpn_principal>
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder