VPN'S en modo dialer entre 200b,60b,20c

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Cerrado
raynaud
Mensajes: 15
Registrado: 13 Oct 2012, 01:59

VPN'S en modo dialer entre 200b,60b,20c

Mensaje por raynaud »

Saludos a todos, este foro esta genial y gracias a lo que estube leyendo logre configurar las VPN usando un fortigate 200B(se nos quemo el anterior que era Cisco VPN 3000 y migramos a este), y los clientes que son cisco pix 500,FG30B y FG20C. esto en modo IPSEC con ips en cada equipo, pero vi que se podian hacer en modo dialer dado que tengo conexciones que se caen rapido porque son ip's dinamicas, es decir en mi 200B no tengo que especificar la ip de mi otro equipo, solo en el remoto especifico la del 200B y si levanto un tunel, cree otro para conectarme por el telefono u otro dispositivo mobil y funciona ok, pero ya que tengo 3 nodos configurados asi, al parecer mi cliente se confunde o el 200B porque entra en la regla que si funcionay por logina no levanta ese tunel. tengo 68 tuneles en total de los cuales tengo politicas indiividuales, las que se caen mas seguido las quiero poner en modo dialer pero no sabe en cual entrar esa es mi teoria porque en el log de eventos del 200B, veo que el tuner que si esta en linea marca ipsec f2 error con la ip de el otro equipo que configure para diales.

me gustaria saber como puedo hacer varios tuneles en modo dialer para diferentes segmentos sin que se confundan(lo mas probable esque haya declarado mal mis politicas), aunque eran tuneles que si levantaban, ahora en lugar de ip fija le cambie por dialer y no levanta el tunel.


buen fin de semana a todos y hasta luego.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: VPN'S en modo dialer entre 200b,60b,20c

Mensaje por gabyrossi »

Hola, hacelos todo en modo agresivo con local id en cada vpn.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
raynaud
Mensajes: 15
Registrado: 13 Oct 2012, 01:59

Re: VPN'S en modo dialer entre 200b,60b,20c

Mensaje por raynaud »

saludos, gracias por tu apoyo, es en la parte donde se dice aceptar ide de compañero?, si esa acabo de intentar pero aun asi parece que me crea 3 seciones en la misma, y lo que queria es que se levantaran tuneles independientes con sus respectivos segmentos.
raynaud
Mensajes: 15
Registrado: 13 Oct 2012, 01:59

Re: VPN'S en modo dialer entre 200b,60b,20c

Mensaje por raynaud »

saludos ya probe con otra configuracion pero no levanta :cry: , espero que me puedan apoyar.

buen día.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: VPN'S en modo dialer entre 200b,60b,20c

Mensaje por gabyrossi »

Hola, podrias mostrar la vpn ? de un lado y otro?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
raynaud
Mensajes: 15
Registrado: 13 Oct 2012, 01:59

Re: VPN'S en modo dialer entre 200b,60b,20c

Mensaje por raynaud »

muchas gracias gabyrossi, ya entendi lo que me decias, ya logre configurarla, en una tenia que poner en optional un id y en el server (200B) aceptar id, ya con eso no se confunde el dialer para tener multiples vpn's en dialer.


gracias de nuevo a todo el staff y colaboradores del foro ;) saludos a todos.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: VPN'S en modo dialer entre 200b,60b,20c

Mensaje por gabyrossi »

Hola, exactamente.

saludos y suerte
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Cerrado