Hola, tengo un problema pues no se si muy serio pero el punto es que ya tengo varios tuneles activos por ruteadores CISCO, y recientemente el trafico lo estoy sacando por un fortigate 60m. Pero ahora cambiar las tablas de ruteo por que las tenia desbiadas al router pero ya las necesito sacer por los tuneles que cree en los fortigates que tengo pero no logran salir por los fortigate sino por el router.
Ya no se que hacer aver si alguien me puede ayudar
Necesitariamos saber algo más... pero si es algún problema de rutas, empieza verificando la tabla de rutas de los equipos, y a partir de ahí, las rutas de los diferentes equipos por los que vayan pasando los paquetes.
Si nos especificas un poco más el problema igual podemos ver alguna cosa más.
Gracias por la bienvenida,
Lo que pasa es que actualmente se tiene desbiado el trafico que se dirige hacia la VPN (creadas por medio de ruoters) y a la red publica por medio de rutas estaticas, y lo que ahora se esta realizando son nuevas VPN por medio de los fortigates (las cuales ya estan hechas, pero se tiene otro problema que posteare en el tema de VPN) y al crear las nuevas rutas se siguen llendo por la anterior ruta siendo que alas anteriores se les dio mayor peso en la distancia. Tambien se eliminaron estas anteriores pero aun asi siguen llendose por los routers.
De ante mano muchas gracias.
P.D.
Ojala que alguien sepa lo que estoy haciendo mal.
Hola Carlos... nos puedes pasar la configuración de rutas que tienes actualmente??? Si no vemos la configuración no creo que te podamos ayudar (no hace falta que pongas las IPs reales... por si no lo deseas)
Esas rutas son las que tenías para alcanzar esas redes a través de los routers Cisco... pero si en ese mismo fortigate has establecido una VPN para alcanzar esas redes a través de ese mismo fortigate, tendrías que borrar las rutas estaticas que aparecen en esa tabla...
Para las VPN que hacen los propios fortigates, no hay que meter ninguna tabla de rutas... no se si será esto lo que te esta pasando... ya nos dirás...
THIS SITE IS NOT AFFILIATED WITH FORTINET CORPORATION.
"Fortinet", "FortiGate", "FortiAnalyzer" "FortiOS" "FortiManager" and "FortiASIC" are either registered trademarks or trademarks of Fortinet Corporation in the United States and/or other countries. The names of actual companies and products mentioned herein may be the trademarks of their respective owners.