VPN Client conectado sin acceso a la red

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
xalfeiran
Mensajes: 2
Registrado: 03 May 2013, 00:40

VPN Client conectado sin acceso a la red

Mensaje por xalfeiran »

Hola a todos

Despues de batallar y leer mucho llegue al punto en que arme una VPN tipo IPSec que permite a clientes conectarse(usan forticlient 4.2.1), sin embargo aunque el cliente se puede conectar y recibe una IP de mi red interna, no recibe una puerta de enlace por DHCP y solo puedo hacer ping al propio fortigate y a ningun otro equipo de la red. Me da la impresion de que se ha conectado al tunel sin embargo no esta ruteado a la red LAN. Les dejo las imagenes de la configuracion

Segui la guia de estsa liga [Debes identificarte para poder ver enlaces.]

gracias!


vpn_dhcp.JPG

vpn_phase1.JPG

vpn_phase2.JPG
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN Client conectado sin acceso a la red

Mensaje por gabyrossi »

Hola, lo ideal es que tome una ip diferentes a la de tu red o redes privadas.
seguramente earmaste un dhcp. cambialo y proba nuevaemnte.

por lo que veo hiciste una vpn en modo policy, siempre recomiendo que sea en modo interface.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
xalfeiran
Mensajes: 2
Registrado: 03 May 2013, 00:40

Re: VPN Client conectado sin acceso a la red

Mensaje por xalfeiran »

Hola gracias por tu respuesta

Ya cambie la ip del dhcp server a una red distinta (192.168.3.x). El cliente se conecta ok, pero ahora como hago que mi cliente vea los equipos de mi red privada la cual esta en la red 192.168.1.x ?

segunda pregunta, como hago que la vpn este en modo interface?

mil gracias!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN Client conectado sin acceso a la red

Mensaje por gabyrossi »

hola si camb iaste el rango del dhcp , tendras que revisar la politica...

para una vpn ipsec en modo interface, hay que hacer desde cero.
revisa la doc. de vpn ipsec.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder