Pasar internet a Sucursales a traves de VPN en modo tunel

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
hlestradas
Mensajes: 6
Registrado: 13 Oct 2011, 17:48

Pasar internet a Sucursales a traves de VPN en modo tunel

Mensaje por hlestradas »

Hola amigos:

Tengo una vpn en modo tunel configurada entre dos fortigates a traves de un enlace dedicado pero necesito que la sucursal reciba internet desde la central, segui los pasos del manual para el OS5 pero no funciona. Si hago un tracert desde la sucursal hacia [Debes identificarte para poder ver enlaces.] si enruta hacia el fortigate de la central pero no pasa de ahi, al ver en el log de este me aparece denegando del port2(enlace dedicado con vpn) hacia wan1, hice una regla que permita este trafico pero al parecer nunca pasa por alli!!!!. Me faltara alguna configuracion o simplemente no es posible hacer esto en modo tunel y hay que hacerlo en modo interfaz????


Saludos desde Guatemala!!!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Pasar internet a Sucursales a traves de VPN en modo tune

Mensaje por gabyrossi »

hola, como tenes la phase2 de la vpn? como selectores que redes? o dejaste todoe en 0.0.0.0/0

la ruta hacia la vpn como la hice en la sucursal?

la politica en el fortigate donde sale a internet tenes una desde la interface vpn hacia la wan nateando?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder