Configuracion de VPN IPSEC con Forticlient modo Tunnel

Para temas referentes al uso del cliente VPN de Fortinet, el filtrado antivirus y la caracteristica de Firewall.
Responder
dan_beta
Mensajes: 27
Registrado: 07 Sep 2011, 02:25

Configuracion de VPN IPSEC con Forticlient modo Tunnel

Mensaje por dan_beta »

En mi caso en la Interface tengo

Configurados

wan1 201.140.169.102
la interna: 172.16.48.254

Cree la VPN AutoKey

la fase 1: FClient_VPN1
Remote gateway: Static IP Address
IP: 201.140.169.102
Local Interface WAN1
Con su preshared key

en advanced todo quedo tal cual esta por default

En el caso de la fase 2 Forticlient_VPN2
en advanced queda de igual manera
nada mas el autokey enabled

En el caso de las Politica Cree una que va a si

Source Interna
sorce Address Direcciones_internas
Destination WAN1
Destinatrion FCLiente_Host
Schedule Always
Servicio ani
Action IPSEC
VPN Tunnel FClient_VPN1
Allow inbound Enabled
Allow Outbound Enabled


Al Final me voy a monitor de IPSEC VPN Monitor
Ahi aparece ya la conexion me aparece con Bridge Down la quiero habilitar y no me deja con esto pues no me deja conectarme con forticlient

Les Agradeceria su ayuda, no soy experto en fortigate :wink:
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Configuracion de VPN IPSEC con Forticlient modo Tunnel

Mensaje por gabyrossi »

Hola, cuando haces una vpn para que el forticlient se conecte en la phase 1 el remote gateway es dialup.

revisa la doc.
[Debes identificarte para poder ver enlaces.]

[Debes identificarte para poder ver enlaces.]

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dan_beta
Mensajes: 27
Registrado: 07 Sep 2011, 02:25

Re: Configuracion de VPN IPSEC con Forticlient modo Tunnel

Mensaje por dan_beta »

Efectivamente, en este caso aparentemente ya esta funcionando pero no logro darle un browse o ping
me muestra el mensaje que es unreachable. y efectivamente con el phase 1 esta configurado

en mi caso bueno ya se conecta pero quiero accesar a un equipo por la ip que tiene configuradas pero aparecen como unreachable
aunque con el route print aparecen 172.16.48.0 pero no me puedo conectar a ninguno. :!:
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Configuracion de VPN IPSEC con Forticlient modo Tunnel

Mensaje por gabyrossi »

perdon, pero las imagenes no se ven claramente...
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dan_beta
Mensajes: 27
Registrado: 07 Sep 2011, 02:25

Re: Configuracion de VPN IPSEC con Forticlient modo Tunnel

Mensaje por dan_beta »

Me acabo de dar cuenta de ello, en lo personal no tengo mucha experiencia en ello, pero lo que si puedo afirmar es que ya lo habia hecho funcionar y esta vez segun yo nada mas era instalar el cliente y nada que no funciono, en realidad ahora ya se conecta y levanta la VPN, pero cuando quiero visualizar en este caso la red interna porque la intension es conectarme al SQL SERVER nada mas a traves de una aplicacion de escritorio.

Me comentas que rollo de verdad ya le puse le quite reconfigure y todo y no doy con bola...
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Responder