VPN IPSEC con DHCP

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
mfabresf
Mensajes: 11
Registrado: 08 Ene 2009, 22:47

VPN IPSEC con DHCP

Mensaje por mfabresf »

Estimados,

alguno conoce el procedimiento para crear una VPN IPSEC con DHCP interno de Fortinet.

gracias

Marcelo.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN IPSEC con DHCP

Mensaje por gabyrossi »

hola, como estas? Que es lo que necesitas hacer? una vpn contra forticlient? o que?

contanos bien .

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mfabresf
Mensajes: 11
Registrado: 08 Ene 2009, 22:47

Re: VPN IPSEC con DHCP

Mensaje por mfabresf »

hola,

requiero que los usuarios se conecten por Forticlient hacia la unidad Fortigate y esta les entregue ip por DHCP, no cuento con servidor interno de DHCP y quiero usar Fortigate para esa funcion configurando un DHCP propio.

saludos

Marcelo.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN IPSEC con DHCP

Mensaje por gabyrossi »

Hola, como estas?
La idea es armar una vpn en modo dialup y configurar un dhcp en la wan para darselo a los forticlient.

que fue lo que tenes armado?
Explicarte todo por aca seria muy complicado

te dejo un linck en español que hay un paso a paso, no esta muy actulizado, pero tratar de seguir la idea y vemos si te funciona o si te da algun tipo de error.

[Debes identificarte para poder ver enlaces.]

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
vpnuser
Mensajes: 1
Registrado: 13 Jul 2011, 02:00

Re: VPN IPSEC con DHCP

Mensaje por vpnuser »

Mira yo tenia el mismo problema que tu, pero cree una politica antes del tunel de internal a wan1, con ipsec y servicio DHCP con fuente y destino 0.0.0.0/0.0.0.0 y con eso ya funcionó y asignó automatico las ip´s.

Espero que te sirva
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN IPSEC con DHCP

Mensaje por gabyrossi »

Hola, es verdad es versione antiguas de firmware se solucionaba con lo que comentan de la politica arriba de dhcp.
dependera de la version de firmware que tengas.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
jtamez
Mensajes: 26
Registrado: 17 May 2011, 01:53

Re: VPN IPSEC con DHCP

Mensaje por jtamez »

Es correcto, solo falta un politica desde Internal ->all , a Wan-> all, servicio DHCP, action IPSEC, y seleccionas la VPN a la que asignar el DHCP.

Anteriormente asignaba la IP directamente en el forticlient version 4, pero con la actualizacion del forticlient 5 , ya no te da opcion de configurar la IP (almenos yo no la he visto), por lo que necesitas tener un DHCP en el fortinet.

saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN IPSEC con DHCP

Mensaje por gabyrossi »

hola, en la version 5.0 la vpn se arma diferente para usar con forticlient 5.0 tambien y el dhcp se arma en la phase1.

revisa la doc.

[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder