Hola, necesito consultar por una Policy en una VPN
Tengo una VPN en modo interface, levantada, dos IPs fijas.
En el Quick Mode Selector de phase 2, el source de mi red es una IP Publica y el dest varias redes Privadas de Clase C
La VPN levanta perfecto. Si desde un servidor interno, nateando la IP Publica configurada como Gw, hago un ping al destino, todo va bien, todo por la VPN; como prueba de comunicacion...
Ahora, lo que realmente necesito es: desde la IP privada de mi destino, acceder a un port de una IP Privada que esta detras de mi IP Publica configurada como Proxy.
Hago una policy con una virtual IP (algo que comunmente funciona sin VPN), pero no llega nunca..., especificando como conexion el nombre de la VPN...
Alguna sugerencia?
Gracias
Policy en una VPN en modo Interface a un determinado Port
Re: Policy en una VPN en modo Interface a un determinado Por
Hola, porque el selector es una ip publica? si van a acceder a una privada¿?
saludos
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Policy en una VPN en modo Interface a un determinado Por
Es que el lado que estoy conectado ya tiene armada otra VPN con otro punto con la misma red que tengo yo en mi red privada.
Entonces, se me ocurrio "enmascarar", ya que en otras VPN lo hice utilizando el selector en publica contra publica.
Gracias por tu respuesta
Entonces, se me ocurrio "enmascarar", ya que en otras VPN lo hice utilizando el selector en publica contra publica.
Gracias por tu respuesta
Re: Policy en una VPN en modo Interface a un determinado Por
Bueno, finalmente lo hicimos asi.
Del lado que no administro, configuraron un proxy o dominio de encripcion a una ip inexistente, privada, virtual; el cual tomamos para configurar en el Fortinet el proxy.
Y de ahi, nateamos esta IP virtual a la ip privada correspondiente.
Saludos
Del lado que no administro, configuraron un proxy o dominio de encripcion a una ip inexistente, privada, virtual; el cual tomamos para configurar en el Fortinet el proxy.
Y de ahi, nateamos esta IP virtual a la ip privada correspondiente.
Saludos