Problema de conexión detrás de un ISA Server

Para temas referentes al uso del cliente VPN de Fortinet, el filtrado antivirus y la caracteristica de Firewall.
Responder
Guille
Mensajes: 2
Registrado: 19 Dic 2011, 14:20

Problema de conexión detrás de un ISA Server

Mensaje por Guille »

Estimados,

Mi nombre es Guillermo y soy de Buenos Aires, Argentina.

Tengo una red la cual tiene como firewall un ISA Server.
Tengo que comunicarme con un ente gubernamental denominado SENASA (sistema proy. ACLyA) y para ello tenemos que usar FortiClient.

El tema es que al quererme conectar me aparece el siguiente error:

"Unable to establish the VPN connection. The VPN server may be unreachable. (-5)"

Probando sin el ISA Server la conexón se establece sin problemas.

Pensando que es un tema de puertos abrí los siguientes puertos que encontre en la base de conocimientos del sitio oficial:

FortiClient
Functionality Port(s)
Syslog UDP 514
Keepalive with FortiManager units UDP 6022 and UDP 6023
FortiGuard Antispam or Web Filtering rating lookup UDP 8888
FortiGuard Antivirus updates TCP 80
Device registration with FortiManager units TCP 6020
VPN settings from a FortiGate unit
FortiOS v3.0 can distribute VPN settings to FortiClients that provide a valid login. See the FortiGate CLI commandconfig vpn ipsec forticlient. TCP 8900

Pero a todavía sigo sin poder conectarme.

Debo hacer algo más?
Que pude estar ocurriendo?

Saludos y muchas gracias de antemano por sus respuestas.

Guillermo
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problema de conexión detrás de un ISA Server

Mensaje por gabyrossi »

Hola , para la vpn usa el port 8900 tcp
Obviamnete udp 500 (ipsec) siempre abierto.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Guille
Mensajes: 2
Registrado: 19 Dic 2011, 14:20

Re: Problema de conexión detrás de un ISA Server

Mensaje por Guille »

Hola Gaby, gracias por tu respuesta.

Esos puertos están abiertos.

Que otra cosa se te ocurre que debería revisar.
Saludos y gracias!
Guille
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problema de conexión detrás de un ISA Server

Mensaje por gabyrossi »

Hola, nose no manejo ISA (por suerte) je. Y desde el isa no tenes un log para ver que te esta filtrando?
Proba abriendo todos los puertos a esa ip y snifea cuales mas usa....
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder