Policy en una VPN en modo Interface a un determinado Port

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
MrBit
Mensajes: 15
Registrado: 29 May 2012, 17:55

Policy en una VPN en modo Interface a un determinado Port

Mensaje por MrBit »

Hola, necesito consultar por una Policy en una VPN

Tengo una VPN en modo interface, levantada, dos IPs fijas.

En el Quick Mode Selector de phase 2, el source de mi red es una IP Publica y el dest varias redes Privadas de Clase C

La VPN levanta perfecto. Si desde un servidor interno, nateando la IP Publica configurada como Gw, hago un ping al destino, todo va bien, todo por la VPN; como prueba de comunicacion...

Ahora, lo que realmente necesito es: desde la IP privada de mi destino, acceder a un port de una IP Privada que esta detras de mi IP Publica configurada como Proxy.

Hago una policy con una virtual IP (algo que comunmente funciona sin VPN), pero no llega nunca..., especificando como conexion el nombre de la VPN...

Alguna sugerencia?

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Policy en una VPN en modo Interface a un determinado Por

Mensaje por gabyrossi »

Hola, porque el selector es una ip publica? si van a acceder a una privada¿?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
MrBit
Mensajes: 15
Registrado: 29 May 2012, 17:55

Re: Policy en una VPN en modo Interface a un determinado Por

Mensaje por MrBit »

Es que el lado que estoy conectado ya tiene armada otra VPN con otro punto con la misma red que tengo yo en mi red privada.

Entonces, se me ocurrio "enmascarar", ya que en otras VPN lo hice utilizando el selector en publica contra publica.

Gracias por tu respuesta
MrBit
Mensajes: 15
Registrado: 29 May 2012, 17:55

Re: Policy en una VPN en modo Interface a un determinado Por

Mensaje por MrBit »

Bueno, finalmente lo hicimos asi.

Del lado que no administro, configuraron un proxy o dominio de encripcion a una ip inexistente, privada, virtual; el cual tomamos para configurar en el Fortinet el proxy.

Y de ahi, nateamos esta IP virtual a la ip privada correspondiente.

Saludos
Responder