Crear 2 VPN para diferentes usuarios

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
Avatar de Usuario
jtamez
Mensajes: 26
Registrado: 17 May 2011, 01:53

Crear 2 VPN para diferentes usuarios

Mensaje por jtamez »

Hola buen dia

Actualmente tengo mi Fortigte 200A configurado con VPN IPSECC para enlazar 3 oficinas, y VPN por ssl para todos los usuarios, la autenticacion la hacen por radius.
Mi problema es el siguiente
Necesito configurar 2 VPN, una para directores y Gerentes con acceso a todos las aplicaciones de los servidores, y otra para los vendedores para que solo tengan acceso al servidor con la aplicacion de ventas..

como puedo lograr esto?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Crear 2 VPN para diferentes usuarios

Mensaje por gabyrossi »

hola, como estas¿
hablas de 2 vpn ssl?
bueno tendras que tener al menos de grupos en el radius uno para los vendedores y el otro grupo para los demas.

y cada grupo tendra su vpn /grupos y politicas hacia los destinos necesarios.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
jtamez
Mensajes: 26
Registrado: 17 May 2011, 01:53

Re: Crear 2 VPN para diferentes usuarios

Mensaje por jtamez »

y esto lo hago en el fortigate?, o tambien hay que moverle algo al server
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Crear 2 VPN para diferentes usuarios

Mensaje por gabyrossi »

hola, en los 2 lados ya que en el radiusd tendras que tener grupos con los usuarios
y en el fortigate poder amarrar esos grupos.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
jtamez
Mensajes: 26
Registrado: 17 May 2011, 01:53

Re: Crear 2 VPN para diferentes usuarios

Mensaje por jtamez »

Hola gracias, ya lo solucione haciendo una VPN por IPSEC y la otra normal por SSL, el problema es que IPSEC no me esta validando el radius, solo usuarios locales del fortigate, y tambien no asigna IP, tengo que ponerla manualmente en el forticlient..

que me falta para que asigne IP en la VPN por IPSEC y lo de los usuarios tambien no quiero dar de alta usuarios locales en el fortigate

saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Crear 2 VPN para diferentes usuarios

Mensaje por gabyrossi »

hola hiciste un dhcp para la vpn?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder