Hola, necesito configurar VPNs de un sitio central con un Fortigate MR3 Patch 8 a sitios remotos con "McAfee SG310 utm firewall" Me preguntaba si alguien ya ah configurado esto antes.
El fortigate tiene IP publica y los sitios remotos dyndns.
Fortigate- McAfee VPN
Re: Fortigate- McAfee VPN
Hola, ipsec es ponerse de acuerdo en la info de un lado y de otro.
prashred-key , autenticacion, encripcion, keylife, etc.
algunos ejemplos con otras marcas
[Debes identificarte para poder ver enlaces.]
saludos
prashred-key , autenticacion, encripcion, keylife, etc.
algunos ejemplos con otras marcas
[Debes identificarte para poder ver enlaces.]
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Fortigate- McAfee VPN
Despues de hacer unas pruebas logre levantar la VPN pero en modo "dial up" (Espero subir la configuracion pronto)
Cuando cambio el modo a "Dynamic DNS" la vpn se queda estancada validando la fase 1, despues de algunos debugs obtuve el siguiente resultado:
000 "PruebaDos": IKE algorithms wanted: 3DES_CBC(5)_000-SHA1(2)-MODP1024(2); flags=-strict
000 "PruebaDos": IKE algorithms found: 3DES_CBC(5)_192-SHA1(2)_160-2,
000 "PruebaDos": ESP algorithms wanted: 3DES(3)_000-SHA1(2); flags=-strict
000 "PruebaDos": ESP algorithms loaded: 3DES(3)_192-SHA1(2)_160
Creo que es un error en la configuracion de los parametros, pero nose como editar estos. Especificamente nose como hacer que el algoritmo IKE wanted y found coincidan.
Cuando cambio el modo a "Dynamic DNS" la vpn se queda estancada validando la fase 1, despues de algunos debugs obtuve el siguiente resultado:
000 "PruebaDos": IKE algorithms wanted: 3DES_CBC(5)_000-SHA1(2)-MODP1024(2); flags=-strict
000 "PruebaDos": IKE algorithms found: 3DES_CBC(5)_192-SHA1(2)_160-2,
000 "PruebaDos": ESP algorithms wanted: 3DES(3)_000-SHA1(2); flags=-strict
000 "PruebaDos": ESP algorithms loaded: 3DES(3)_192-SHA1(2)_160
Creo que es un error en la configuracion de los parametros, pero nose como editar estos. Especificamente nose como hacer que el algoritmo IKE wanted y found coincidan.