Ruta en una VPN en modo Interface

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
MrBit
Mensajes: 15
Registrado: 29 May 2012, 17:55

Ruta en una VPN en modo Interface

Mensaje por MrBit »

Buenas tardes, a ver si pueden orientarme.

Tengo establecida una VPN en modo interface entre un Fortinet y un router con IPSec de otra marca, ambos con IP Fija.

En el Quick selector, tengo, en el source (mi red), 10.0.0.0/24

En el destino, 192.168.0.0/24, la red local de un integrador, a la cual no tengo acceso a la administracion.

Tengo creada una politica con origen en un server de la red 10.0.0.0, digamos 10.0.0.100 y el destino, un server de la red 192.168.0.0, digamos 192.168.0.8

Ahora, el Fortinet no es el gateway por default, entonces a mi servidor 10.0.0.100 tengo que agregarle una ruta indicandole que para llegar a la red 192.168.0.0 tengo que salir por el Forti. A su vez, al forti tengo que agregarle una ruta estatica indicandole que para llegar al 192.168.0.0 tengo que salir por la VPN.

Pero no logro trafico ...

Alguna idea ?

Gracias !
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Ruta en una VPN en modo Interface

Mensaje por gabyrossi »

HOla, si haces un tracert en una pc por donde pasas?

desde el fortigate llegas al otro extremo? utilizando el ping-options source <ip de la inetrface lan>
[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
MrBit
Mensajes: 15
Registrado: 29 May 2012, 17:55

Re: Ruta en una VPN en modo Interface

Mensaje por MrBit »

Desde la consola del Forti, con un ping, no llego a la 192.168.0.8

La ruta estatica figura contra es IP, al tunel creado.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Ruta en una VPN en modo Interface

Mensaje por gabyrossi »

hola, cuales fueron los comandos del ping?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder