Prioridad enlace IPSEC externo

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Prioridad enlace IPSEC externo

Mensaje por Mvasquez »

Hola, tengo una VPN por IPSEC Site to Site.

pero tengo muchas caídas de la VPN
envio una img

IPSEC.jpg


el enlace internacional es de 2MB.

tengo alguna forma de dar prioridad?
ya lo movi de pocicion en el listado de politicas.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Prioridad enlace IPSEC externo

Mensaje por gabyrossi »

hola, tenes 2 enlaces?
sie s asi, tendras que tener 2 vpn una por cada enlace.
la idea es que la hagas de modo interface.
asi podes poner rutas con diferente distancia.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Prioridad enlace IPSEC externo

Mensaje por Mvasquez »

Efectivamente 2 enlaces.

pero como la VPN es por solo la IP publica del FW FG.
no me es posible enrutar ciertas VLAN.

las VLAN de Guest, las enruto hacia el enlace secundario. pero al momento de entrar a las URL externas no es posible.
recuerdo que eso lo pregunte acá. lo cual no era posible.
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Prioridad enlace IPSEC externo

Mensaje por gabyrossi »

hola, podes aclarar el tema... no entiendo....
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Prioridad enlace IPSEC externo

Mensaje por Mvasquez »

Hola, si mira este link viewtopic.php?f=7&t=2626

en la parte de VIRTUAL IP.

desde el enlace secundario no llegan a las IP publicas del primario
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Prioridad enlace IPSEC externo

Mensaje por gabyrossi »

PERDON, PERO SIGO SIN ENTENDER...
PODRIAS EXPLICAR QUE NECESITAS? Y QUE NO TE FUNCIONA?

SALUDOS
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Prioridad enlace IPSEC externo

Mensaje por Mvasquez »

OK.

tengo problemas con una conexión VPN, se cae en horario habil.
lo cual indica que es por sobre consumo de trafico.
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Prioridad enlace IPSEC externo

Mensaje por gabyrossi »

hola, en donde te indica que es por consumo? dodne viste eso?
esa una vpn ipsec contra otro fortigate?
tenes graicos de trafico?
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Prioridad enlace IPSEC externo

Mensaje por Mvasquez »

Active el trafico, si miras la IMG no esta activado.
esperare y subiere la IMG :)
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Prioridad enlace IPSEC externo

Mensaje por gabyrossi »

???????????
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Prioridad enlace IPSEC externo

Mensaje por Mvasquez »

Enlace Primario.jpg


Este es el trafico 40 Nacional a 2 Internacional.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Prioridad enlace IPSEC externo

Mensaje por gabyrossi »

hola, si tenes mucho consumo, deberias estudiar que trafico /IPs te consumen mas.. p2p, stremeaming.. etc

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Prioridad enlace IPSEC externo

Mensaje por Mvasquez »

Hola, asi es tengo todo bloqueado por control de APP todo lo que es P2P, Stream, etc.

En el grafico solo muestra el enlace Nacional que es 40 MB, Internacional 2 MB.
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Prioridad enlace IPSEC externo

Mensaje por gabyrossi »

hola, que modelo de equipo es? y cuantas pc detras del equipo ?

porque tanto trafico?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Prioridad enlace IPSEC externo

Mensaje por Mvasquez »

Modelo 200B
PC 200 aprox.

el trafico es nacional por CCTV, lo cual no afecta al internacional, es por eso la consulta :)
Versión de firmware 200B v5.0 (GA Patch 7)
Responder