Fortigate- McAfee VPN

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
Sunset
Mensajes: 3
Registrado: 11 Jul 2012, 18:03

Fortigate- McAfee VPN

Mensaje por Sunset »

Hola, necesito configurar VPNs de un sitio central con un Fortigate MR3 Patch 8 a sitios remotos con "McAfee SG310 utm firewall" Me preguntaba si alguien ya ah configurado esto antes.
El fortigate tiene IP publica y los sitios remotos dyndns.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Fortigate- McAfee VPN

Mensaje por gabyrossi »

Hola, ipsec es ponerse de acuerdo en la info de un lado y de otro.

prashred-key , autenticacion, encripcion, keylife, etc.
algunos ejemplos con otras marcas

[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Sunset
Mensajes: 3
Registrado: 11 Jul 2012, 18:03

Re: Fortigate- McAfee VPN

Mensaje por Sunset »

Despues de hacer unas pruebas logre levantar la VPN pero en modo "dial up" (Espero subir la configuracion pronto)

Cuando cambio el modo a "Dynamic DNS" la vpn se queda estancada validando la fase 1, despues de algunos debugs obtuve el siguiente resultado:

000 "PruebaDos": IKE algorithms wanted: 3DES_CBC(5)_000-SHA1(2)-MODP1024(2); flags=-strict
000 "PruebaDos": IKE algorithms found: 3DES_CBC(5)_192-SHA1(2)_160-2,
000 "PruebaDos": ESP algorithms wanted: 3DES(3)_000-SHA1(2); flags=-strict
000 "PruebaDos": ESP algorithms loaded: 3DES(3)_192-SHA1(2)_160

Creo que es un error en la configuracion de los parametros, pero nose como editar estos. Especificamente nose como hacer que el algoritmo IKE wanted y found coincidan.
Responder