Subredes no conectan a travez de VPN

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
avargas01
Mensajes: 2
Registrado: 03 Ene 2017, 19:36

Subredes no conectan a travez de VPN

Mensaje por avargas01 »

Buenas tardes

Tengo 4 Fortinet 60d en 4 ciudades diferentes, 3 de las sucursales se conectan a los servidores por VPN-Ipsec y pues desde la red principal funciona perfectamente, pero desde las redes secundarias no es posible tener acceso. Ej. la sucursal 1 tiene la red primaria ip 10.30.3.X/24, para gerenciay tiene acceso sin problemas, se abrio una red 10.30.4.X/24 para el area comercial pero esta no logra conectar los servidores que se encuentran en la red 10.10.1.X/24, la vpn tiene como red local 10.30.1.X/24 y la red remota 10.10.1.X/24; ya habilite las politicas pero nada, el tracert llega a 10.30.4.1 y ahi muere.

la ruta estatica es DESTINO 10.10.1.0/255.255.255.0 Gateway "Vacio" INTERFACE N-To-E "VPN"

alguna sugerencia Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Subredes no conectan a travez de VPN

Mensaje por gabyrossi »

hola, la phase2 que redes tenes configruadas? o todo 0.0.0.0 ?
cuando dices secundaria la tenes en la misma interface que la red principal? si es asi, lo ideal seria interfaces diferentes individuales.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
avargas01
Mensajes: 2
Registrado: 03 Ene 2017, 19:36

Re: Subredes no conectan a travez de VPN

Mensaje por avargas01 »

son interfaces diferentes lan 1-2 10.10.3.X lan 3-4-5-6-7 10.10.1.x y en phase 2 deje local address 10.30.1.x remote address 10.10.3.x en la primer linea y entre serviores perfecto en la segunda linea local address 10.30.2.x y remote address 10.10.3.x con el ipv4 policy usuariosb -> servidores pero aun nada

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Subredes no conectan a travez de VPN

Mensaje por gabyrossi »

hola, eso configuraste de los 2 lados?
en alguno de los 2 fortigate usas policy routes?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder