VPN central delegacion (dudas)
VPN central delegacion (dudas)
Hola
Antes de nada gracias por vuestro tiempo.
Como no se mucho en el ingles, estoy le llendo los manaules de fortigate sobre vpn y no me queda claro si sepuede hacer lo siguiente.
Dispongo en la central un F300 tiene configurado en cada puerto una red diferente , 192.168.254.x (port6) ,192.168.240.x (port5),....
Dipongo de 10 sedes con F50 cada uno con una red diferente del rango 192.168 X.X/24
Las dudas es la siguiente
Tengo que crear una vpn por cada sede y x cada red a la que quieran conectarse?
es decir si quiero conectar la sede1 con central tengo que crear una politica para la red 254 otra para la red 240 y a si sucesivamente con cada red y sede?
No es posible de alguna forma hacer que todo el trafico que valla desde la sede1 a las redes 254, 240, ... se segurice por un solo tunel y cuando llege all firewall lo enrute?
Si es posible me podeis decir un ejemplo, por que en la documentacion no lo veo claro o si en la documentacion esta explicado decirme que caso es el que debo mirar.
Muchisimas gracias
Antes de nada gracias por vuestro tiempo.
Como no se mucho en el ingles, estoy le llendo los manaules de fortigate sobre vpn y no me queda claro si sepuede hacer lo siguiente.
Dispongo en la central un F300 tiene configurado en cada puerto una red diferente , 192.168.254.x (port6) ,192.168.240.x (port5),....
Dipongo de 10 sedes con F50 cada uno con una red diferente del rango 192.168 X.X/24
Las dudas es la siguiente
Tengo que crear una vpn por cada sede y x cada red a la que quieran conectarse?
es decir si quiero conectar la sede1 con central tengo que crear una politica para la red 254 otra para la red 240 y a si sucesivamente con cada red y sede?
No es posible de alguna forma hacer que todo el trafico que valla desde la sede1 a las redes 254, 240, ... se segurice por un solo tunel y cuando llege all firewall lo enrute?
Si es posible me podeis decir un ejemplo, por que en la documentacion no lo veo claro o si en la documentacion esta explicado decirme que caso es el que debo mirar.
Muchisimas gracias
Re: VPN central delegacion (dudas)
Hola, podrias armas una zona de vpn (vpn en modo interfaces) y ahi agregar solo una politica a cada interface que quieras comunicar.
obviamente tendras al menos 1 vpn por cada sucursal.
saludos.
obviamente tendras al menos 1 vpn por cada sucursal.
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
