Consultas VPN multi enlaces mismo destinos
Consultas VPN multi enlaces mismo destinos
Buen día.
Quisiera preguntar, si alguien. Tiene VPN con mismos segmentos de red a destinos diferentes.
Por ejemplo.
Red Interna: 192.168.1.0/24
Red Externa: 10.3.3.1/24
CASO 1
Nombre VPN : VPN site 1
Fase 1
Dirección IP 192.168.2.1
Interface local port10 (enlace primario) …
Fase 2
Selector de Quick Mode: Origen Red Interna
Destino Red Externa
CASO 2
Nombre VPN : VPN site 2 Contingencia A
Fase 1
Dirección IP 190.108.21.6
Interface local port10 (enlace primario) …
Fase 2
Selector de Quick Mode: Origen Red Interna
Destino Red Externa
CASO 3
Nombre VPN : VPN site 3 Contingencia B
Fase 1
Dirección IP 190.108.21.6
Interface local port11 (enlace secundario) …
Normalmente, el caso 1 funciona bien.
contra el sitio remoto. pero hace un tiempo el caso 2 no funciono, este fue creado despues del caso 3. como el sitio remoto presento problemas en su enlace primario.
mi fortinet 200B no levanto la otra VPN.
Quisiera preguntar, si alguien. Tiene VPN con mismos segmentos de red a destinos diferentes.
Por ejemplo.
Red Interna: 192.168.1.0/24
Red Externa: 10.3.3.1/24
CASO 1
Nombre VPN : VPN site 1
Fase 1
Dirección IP 192.168.2.1
Interface local port10 (enlace primario) …
Fase 2
Selector de Quick Mode: Origen Red Interna
Destino Red Externa
CASO 2
Nombre VPN : VPN site 2 Contingencia A
Fase 1
Dirección IP 190.108.21.6
Interface local port10 (enlace primario) …
Fase 2
Selector de Quick Mode: Origen Red Interna
Destino Red Externa
CASO 3
Nombre VPN : VPN site 3 Contingencia B
Fase 1
Dirección IP 190.108.21.6
Interface local port11 (enlace secundario) …
Normalmente, el caso 1 funciona bien.
contra el sitio remoto. pero hace un tiempo el caso 2 no funciono, este fue creado despues del caso 3. como el sitio remoto presento problemas en su enlace primario.
mi fortinet 200B no levanto la otra VPN.
Versión de firmware 200B v5.0 (GA Patch 7)
Re: Consultas VPN multi enlaces mismo destinos
hola, perdon pero no entendi....
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Consultas VPN multi enlaces mismo destinos
Si, la verdad es un poco dificil de explicar
tengo una VPN activa por mi enlace primario.
replique la VPN en mi enalce primario a otro punto remoto, pero no me funciono.
siempre trato de conectar por la primera politica. aún desactivando la pimera VPN que cuenta con el mismo segmento de red.

tengo una VPN activa por mi enlace primario.
replique la VPN en mi enalce primario a otro punto remoto, pero no me funciono.
siempre trato de conectar por la primera politica. aún desactivando la pimera VPN que cuenta con el mismo segmento de red.
Versión de firmware 200B v5.0 (GA Patch 7)
Re: Consultas VPN multi enlaces mismo destinos
hola, son 2 vpn diferentes....
crealas con psk diferente y hacela del modo interface.
saludos.
crealas con psk diferente y hacela del modo interface.
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Consultas VPN multi enlaces mismo destinos
Gracias gaby. Voy a probar esa opción.
Versión de firmware 200B v5.0 (GA Patch 7)
Re: Consultas VPN multi enlaces mismo destinos
Buen dia, ya tengo conectada la primera VPN en modo interface, ahora la de contingencia como iria?



Versión de firmware 200B v5.0 (GA Patch 7)
Re: Consultas VPN multi enlaces mismo destinos
Revisa la doc.
[Debes identificarte para poder ver enlaces.]
pag.141.
saludos
[Debes identificarte para poder ver enlaces.]
pag.141.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Consultas VPN multi enlaces mismo destinos
Revisa la doc.
[Debes identificarte para poder ver enlaces.]
pag.141.
saludos
[Debes identificarte para poder ver enlaces.]
pag.141.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Consultas VPN multi enlaces mismo destinos
Hola Gaby Gracias por el documento, esta muy bueno, pero mi problema "el cual se me olvido comentar"
es contra un. Cisco ASA 5520
es contra un. Cisco ASA 5520

Versión de firmware 200B v5.0 (GA Patch 7)
Re: Consultas VPN multi enlaces mismo destinos
hola, revisa este articulo donde hay ejemplos contra otras marcas
[Debes identificarte para poder ver enlaces.]
saludos.
[Debes identificarte para poder ver enlaces.]
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst