Error VPN SSl alert Id_45023_descripton_42

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
Solium
Mensajes: 2
Registrado: 31 Jul 2012, 13:18

Error VPN SSl alert Id_45023_descripton_42

Mensaje por Solium »

Hola a todos,

Quería comentaros el siguiente problema ,por si a alguien le ha pasado algo parecido .Os comento:

Se crea VPN ssl en Fortigate y al probar acceso intentando abrir puerto de la ip publica respecto al interfaz internet 25 por el puerto 10443 aparece este error"VPN SSl alert Id_45023_descripton_42 ) . Igualmente es extraño que incluso la ip pública no responde a ping desde fuera y haciendo un sniffer no recibe contestación del Fortigate...Se ha comprobado que es ip pública no está siendo utilizada en el Firewall ya sea dentro de algún pool o virtual ip nateda.Se deshabilita el vpn ssl y sigue sin contestar la ip pública. Anteriormente este servicio funcionaba correctamente .

Datos del equipo

[b]Fortigate 200B

v4.0,build0328,110718 ( MR2 Patch 8 )

Muchas gracias. :wink:



Slds
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Error VPN SSl alert Id_45023_descripton_42

Mensaje por gabyrossi »

Hola, como estas?

Actualiza al ultimo patch de mr2 para solucionar el tema del ssl por web. (esto es porque hubo una actualizacion de microsoft sobre ese protocolo)

Si tenes mas de una wan, revisa la distancia que tienen
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Solium
Mensajes: 2
Registrado: 31 Jul 2012, 13:18

Re: Error VPN SSl alert Id_45023_descripton_42

Mensaje por Solium »

Gracias por tu respuesta Gaby,

te comento que no existe ninguna otra wan . El intento se hace fuera de la web con un telnet a la pública al puerto 10443 ..Como comenté es raro que fuera de el problema de la vpn la dirección púbica no conteste estando habilitado el ping y que snifando en el firewall este no haga reply..Se intenta no tener que acctualizar porque no estamos seguros que el problema de la ip pública se solucione.

Slds
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Error VPN SSl alert Id_45023_descripton_42

Mensaje por gabyrossi »

hola, no llegas por ping a la ip publica del fortigate¿?

tenes usuarios admin con trustedhost?

recuerda de que la vpn sslusando navegador te va a funcioanr si tenes mr2 patch11 o superior
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder