SSL VPN 3.00 MR7

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
amartin
Mensajes: 8
Registrado: 22 Ago 2013, 22:33

SSL VPN 3.00 MR7

Mensaje por amartin »

Buenas a todos,

Tengo un fortigate 60, 3.00 MR7. Se que es muy antiguo pero ... Estoy intentando configurar una VPN SSL mediante web. He seguido todas las instrucciones para su configuración y creo que esta todo ok, pero al intentar conectar contra la [Debes identificarte para poder ver enlaces.], no obtengo ningun tipo de respuesta, me dice que la web no esta disponible.

Tengo configurado así:

VPN -> SSL -> habiltado SSL
VPN -> SSL -> rango ip: 10.10.10.1 a 10.10.10.100
VPN -> SSL -> Certificado : autofirmado y algoritmo medio
VPN -> SSL -> El resto como esta configurado tal y como sale por defecto

USUARIO -> Hay creado un usuario
GRUPO DE USUARIO -> Hay un grupo, SSL_Group
GRUPO DE USUARIO -> SSL_Group -> tipo VPN SLL
GRUPO DE USUARIO -> SSL_Group -> Seleccionado los usuarios
GRUPO DE USUARIO -> SSL_Group -> Opciones -> Habilitar el servicio de tunel
GRUPO DE USUARIO -> SSL_Group -> Opciones -> Permitir la aplicación web -> todas

FIREWALL -> POLITICA -> WAN1 - all - all - allways - any - VPN SSL

No creo que me haya dejado nada, pero no hay manera.

Me podeis ayudar?

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: SSL VPN 3.00 MR7

Mensaje por gabyrossi »

hola, no esa version no te va a dejar, ya que los navegadores son mas nuevos y la encripcion ssl cambio.
tendrias que actualizar o usar el cliente ssl en modo tunel.

saludos,
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
amartin
Mensajes: 8
Registrado: 22 Ago 2013, 22:33

Re: SSL VPN 3.00 MR7

Mensaje por amartin »

Como puedo actualizar? el fortigate 60, solo llega hasta la 3.00 MR7 patch10.... No puedo cargar la 4.00 o la 5.00?

Por web es imposible?

Tienes algun tutorial para tunel?

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: SSL VPN 3.00 MR7

Mensaje por gabyrossi »

hola, si es fortigate 60 (no es un 60b ni 60c ni 60d) no podras actualizarlo mas que eso.

links:

[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
amartin
Mensajes: 8
Registrado: 22 Ago 2013, 22:33

Re: SSL VPN 3.00 MR7

Mensaje por amartin »

El forticlient, puede ser el último, 5.0.5? o debe ser uno más bajo?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: SSL VPN 3.00 MR7

Mensaje por gabyrossi »

hola, no necesitas que sea el forticlient completo... solo el cliente ssl que te lo bajas del ftp´de support, donde estan lois fiurmware de los fortigate de cada version.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder