Problemas con VPN sitio a sitio

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
JuanBarrios
Mensajes: 21
Registrado: 18 Ene 2012, 19:42

Problemas con VPN sitio a sitio

Mensaje por JuanBarrios »

Estimados,

acabo de configurar una VPN Site-to-Site y me funciona sin problemas. Ahora cuando activo la policy para que funcione la VPN, se conecta correctamente la VPN, pero me quedo sin Internet.

Abajo detallo la configuración:

FG1:

Phase1
Imagen

Phase2
Imagen

Policy:
Imagen


FG2:

Phase1
Imagen

Phase2
Imagen

Policy:

Imagen

Saludos y espero que me puedan ayudar,

Juan.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con VPN sitio a sitio

Mensaje por gabyrossi »

hola, el destino que sea la red remota....

siempre es mejor hacer la vpn en modo interface.
veo que el firmware es algo antiguo ...

[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
JuanBarrios
Mensajes: 21
Registrado: 18 Ene 2012, 19:42

Re: Problemas con VPN sitio a sitio

Mensaje por JuanBarrios »

Agregue las redes del Gateway remoto a las policy y me levantó el tunel sin que se caiga internet, pero no logro llegar de un sitio al otro, es como que el trafico está bloqueado.

Saludos y gracias.

Juan.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con VPN sitio a sitio

Mensaje por gabyrossi »

hola, en las phase2 agregales las redes locales y remotas de cada uno.

la pollitica de pn esta arriba de las demas politicas?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
JuanBarrios
Mensajes: 21
Registrado: 18 Ene 2012, 19:42

Re: Problemas con VPN sitio a sitio

Mensaje por JuanBarrios »

Le agregue las redes a la phase 2 de los dos FG y las politicas están arriba, pero sigue igual. Lo mas raro es que tengo otra empresa funcionando así y no tienen problemas.

Saludos,

Juan.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con VPN sitio a sitio

Mensaje por gabyrossi »

MMM no se...
yo las harias en modo interface.

revisa en la politica de vpn si tildad inbound nat.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
JuanBarrios
Mensajes: 21
Registrado: 18 Ene 2012, 19:42

Re: Problemas con VPN sitio a sitio

Mensaje por JuanBarrios »

Probe de tildar inbound nat y no funcionó. Que me cambiaría si lo configuro como modo interface?
Podría llegar a solucionar este problema?

Saludos y gracias por el apoyo,

Juan.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con VPN sitio a sitio

Mensaje por gabyrossi »

si

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
JuanBarrios
Mensajes: 21
Registrado: 18 Ene 2012, 19:42

Re: Problemas con VPN sitio a sitio

Mensaje por JuanBarrios »

Bien, lo configure en modo interface y permiti el trafico libre para los dos lados y la VPN conecta, pero no puedo acceder a nada.

Saludos,

Juan.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con VPN sitio a sitio

Mensaje por gabyrossi »

hiciste la ruta por la interface vpn ?

en algun de los 2 equipos tenes doble wan usando policy routes?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
JuanBarrios
Mensajes: 21
Registrado: 18 Ene 2012, 19:42

Re: Problemas con VPN sitio a sitio

Mensaje por JuanBarrios »

Perdón, que ruta por la interface vpn?

Tengo una WAN por sitio.

Saludos,

Juan.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con VPN sitio a sitio

Mensaje por gabyrossi »

hola, en la vpn por intarface se necesita rutear la red remota por la vpn (interface vpn)....

revisa la doc de vpn ipsec

[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
JuanBarrios
Mensajes: 21
Registrado: 18 Ene 2012, 19:42

Re: Problemas con VPN sitio a sitio

Mensaje por JuanBarrios »

Ya lo hice y sigue igual.

Saludos,

Juan.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problemas con VPN sitio a sitio

Mensaje por gabyrossi »

hola, no puede ser,,,, hay algun error o problema...
es un vpn sencilla en config de equipo que segun vos son senciallas 1 wan una red. etc.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
JuanBarrios
Mensajes: 21
Registrado: 18 Ene 2012, 19:42

Re: Problemas con VPN sitio a sitio

Mensaje por JuanBarrios »

Hola, te comento que cuando cree las rutas para las vpn en los dos FG la distancia había quedado configurado igual a las otra rutas (en este caso en 10). Probe de cambiarle la distancia de la ruta de la VPN a 9 y comenzó a funcionar todo.

Saludos,

Juan.
Responder