VPN fortigate - Androdi

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
mcolmenero
Mensajes: 7
Registrado: 05 Oct 2011, 15:33

VPN fortigate - Androdi

Mensaje por mcolmenero »

Hola a todos,
Me gustaría hacer una vpn entre mi Samsung Galaxy tab 10.1 y el fortigate 60B MR3. Se que tengo que hacerlo con IPSEC, pero alguien me puede ayudar como hacerlas y con que reglas en el firewall?
Gracais por vuestra colaboración.
Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: VPN fortigate - Androdi

Mensaje por gabyrossi »

hola, revia este link a ver si ayuda

[Debes identificarte para poder ver enlaces.]

no tengo para probarlo, si quieren regalarme un telefonos de esos es bienvenido :D jajaj

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mcolmenero
Mensajes: 7
Registrado: 05 Oct 2011, 15:33

Re: VPN fortigate - Androdi

Mensaje por mcolmenero »

hola,
Gracias por el link, sigo los pasos en el firewall y cuando escribo el comando
set encapsulation transport-mode
me devuelve error -61 y entiendo que esto es la diferencia entre hacerlo por comando a hacerlo en entorno gráfico.
He mirado en comandos y cosas así y ponen el mismo comando. Así que pedi a un compañero que mirase por si no me daba cuenta y lo escribía mal, pero nada.
Así que demomento no puedo decir que haya sido exitoso.
Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: VPN fortigate - Androdi

Mensaje por gabyrossi »

hola, podes pasar los comando antes de llegar al poner esa linea?

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mcolmenero
Mensajes: 7
Registrado: 05 Oct 2011, 15:33

Re: VPN fortigate - Androdi

Mensaje por mcolmenero »

Estos son los comandos, hasta he llegado hacer un copia y pega del comando por si me colaba algo.

config vpn ipsec phase2
edit "Dial-In VPN"
set phase1name "Dial-In VPN"
set proposal aes256-md5 3des-sha1 aes192-sha1
set replay enable
set pfs disable
set keylifeseconds 3600
set encapsulation transport-mode
end

config vpn ipsec phase2
edit "Dial-In VPN"
set encapsulation transport-mode
end

Gracias por vuestra yuda
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: VPN fortigate - Androdi

Mensaje por gabyrossi »

hola, tenes firmware 4.0 ?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mcolmenero
Mensajes: 7
Registrado: 05 Oct 2011, 15:33

Re: VPN fortigate - Androdi

Mensaje por mcolmenero »

No tengo el firmware 3 MR7 ya que nuestro proveedor de internet, nos dice que si pasamos al firmware 4 no nos va a rendir el Firewall Fortigate 60B
Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: VPN fortigate - Androdi

Mensaje por gabyrossi »

hola, a 4.0 mr2 podrias pasar tranquilamente,

dependera de la cantidad de pc que tengas detras y del trafico.
pero eso te va a pasar con cualquier firmware.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
amiguel
Mensajes: 30
Registrado: 01 Jul 2011, 12:44

Re: VPN fortigate - Androdi

Mensaje por amiguel »

Hola, yo tengo configurado el forti con ssl-vpn y con la app del market de forticlient funciona todo bastante bien en un eee transformer [Debes identificarte para poder ver enlaces.] échale un vistazo a ver si te sirve.

Un saludo
Responder