"Denied by forward policy check (policy 0)"

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
danimu
Mensajes: 5
Registrado: 03 Jun 2010, 01:01

"Denied by forward policy check (policy 0)"

Mensaje por danimu »

Hola Todos:

Tengo armada una vpn entre dos fortigates 60d 5.2.2 y las vpn estan levantadas en ambos extremos, pero no pasan los paquetes.

Haciendo un debug flow en uno de los extremos nuestra que recibe ping desde el otro extremo, pero

id=20085 trace_id=9 func=print_pkt_detail line=4373 msg="vd-root received a packet(proto=1, 192.168.152.2:8829->192.168.150.1:8) from osme-cmlz-fibra. code=8, type=0, id=8829, seq=2628."
id=20085 trace_id=9 func=init_ip_session_common line=4522 msg="allocate a new session-0002b6f3"
id=20085 trace_id=9 func=vf_ip4_route_input line=1596 msg="find a route: flags=00000000 gw-192.168.150.1 via internal1"
id=20085 trace_id=9 func=fw_forward_handler line=545 msg="Denied by forward policy check (policy 0)"
ike shrank heap by 122880 bytes

A alguien le paso alguna ves, ideas...

Gracias

daniel
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: "Denied by forward policy check (policy 0)"

Mensaje por makco10 »

Hola,

Comúnmente esto sucede cuando el equipo no encuentra una ruta para llegar al destino.

Como configuraste la vpn por interface/politicas o ruta?.

KB: [Debes identificarte para poder ver enlaces.]

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Responder