Consultas VPN multi enlaces mismo destinos

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Consultas VPN multi enlaces mismo destinos

Mensaje por Mvasquez »

Buen día.

Quisiera preguntar, si alguien. Tiene VPN con mismos segmentos de red a destinos diferentes.
Por ejemplo.
Red Interna: 192.168.1.0/24
Red Externa: 10.3.3.1/24

CASO 1
Nombre VPN : VPN site 1
Fase 1
Dirección IP 192.168.2.1
Interface local port10 (enlace primario) …
Fase 2
Selector de Quick Mode: Origen Red Interna
Destino Red Externa

CASO 2
Nombre VPN : VPN site 2 Contingencia A
Fase 1
Dirección IP 190.108.21.6
Interface local port10 (enlace primario) …
Fase 2
Selector de Quick Mode: Origen Red Interna
Destino Red Externa

CASO 3
Nombre VPN : VPN site 3 Contingencia B
Fase 1
Dirección IP 190.108.21.6
Interface local port11 (enlace secundario) …


Normalmente, el caso 1 funciona bien.
contra el sitio remoto. pero hace un tiempo el caso 2 no funciono, este fue creado despues del caso 3. como el sitio remoto presento problemas en su enlace primario.
mi fortinet 200B no levanto la otra VPN.
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Consultas VPN multi enlaces mismo destinos

Mensaje por gabyrossi »

hola, perdon pero no entendi....
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Consultas VPN multi enlaces mismo destinos

Mensaje por Mvasquez »

Si, la verdad es un poco dificil de explicar :lol:
tengo una VPN activa por mi enlace primario.

replique la VPN en mi enalce primario a otro punto remoto, pero no me funciono.
siempre trato de conectar por la primera politica. aún desactivando la pimera VPN que cuenta con el mismo segmento de red.
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Consultas VPN multi enlaces mismo destinos

Mensaje por gabyrossi »

hola, son 2 vpn diferentes....
crealas con psk diferente y hacela del modo interface.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Consultas VPN multi enlaces mismo destinos

Mensaje por Mvasquez »

Gracias gaby. Voy a probar esa opción.
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Consultas VPN multi enlaces mismo destinos

Mensaje por Mvasquez »

Buen dia, ya tengo conectada la primera VPN en modo interface, ahora la de contingencia como iria? :?: :?:
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Consultas VPN multi enlaces mismo destinos

Mensaje por gabyrossi »

Revisa la doc.

[Debes identificarte para poder ver enlaces.]

pag.141.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Consultas VPN multi enlaces mismo destinos

Mensaje por gabyrossi »

Revisa la doc.

[Debes identificarte para poder ver enlaces.]

pag.141.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Consultas VPN multi enlaces mismo destinos

Mensaje por Mvasquez »

Hola Gaby Gracias por el documento, esta muy bueno, pero mi problema "el cual se me olvido comentar"
es contra un. Cisco ASA 5520 :|
Versión de firmware 200B v5.0 (GA Patch 7)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Consultas VPN multi enlaces mismo destinos

Mensaje por gabyrossi »

hola, revisa este articulo donde hay ejemplos contra otras marcas

[Debes identificarte para poder ver enlaces.]

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder