VPN con 2 ips públicas

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
jmgc
Mensajes: 5
Registrado: 03 Ago 2011, 15:04

VPN con 2 ips públicas

Mensaje por jmgc »

Buenas tardes:
Me ha surgido un problema a la hora de configurar 2 VPN IPSEC en el mismo firewall usando 2 ips distintas aunque dentro de la misma subred.
La necesidad que tengo es, usando 2 ips del pool que me ha proporcionado Colt (con 6 ips) establecer una VPN con un Firewall ubicado en UK (usando una de estas 2 ips) y otra VPN con otro Firewall ubicado en Grecia (usando la otra ip).
¿Es esto posible?
El Fortigate utilizado es un 50B
Muchas gracias de antemano.
Saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN con 2 ips públicas

Mensaje por gabyrossi »

Hola, como estas?
No se que firmware tenes, pero creas una phase1 en opciones avanzadas tenes algo para cambiar el gw local:

Local Gateway IP Main Interface IP .............. Specify .....................

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jmgc
Mensajes: 5
Registrado: 03 Ago 2011, 15:04

Re: VPN con 2 ips públicas

Mensaje por jmgc »

Hola,
El firmware es la versión 4.00 MR2.
Entonces si especifico una ip en el Local Gateway (esta ip será diferente a la de la interfaz a través de la cual se va a establecer la VPN aunque estará dentro de la misma subred y utilizará el mismo puerto WAN1), ¿en el otro extremo podrán establecer la VPN apuntando a esta ip?
Esto lo he intentado y no ha resultado; el túnel no levanta.
No sé si habrá que realizar alguna configuración más.

Mil gracias y saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN con 2 ips públicas

Mensaje por gabyrossi »

Hola, si usas la ip de la interface si levanta? o tampoco?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jmgc
Mensajes: 5
Registrado: 03 Ago 2011, 15:04

Re: VPN con 2 ips públicas

Mensaje por jmgc »

Buenas. Sí, usando la ip de la interfaz levanta sin problema. Con la misma configuración cambiando en un extremo el Local Gateway y en el otro apuntando a la dirección del Local Gateway no levanta.
Gracias de nuevo.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN con 2 ips públicas

Mensaje por gabyrossi »

Hola,abre un ticket con soporte de fortinet y vemos que te dicen.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder