DNS para VPN

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
dariohg89
Mensajes: 26
Registrado: 19 Nov 2012, 14:23

DNS para VPN

Mensaje por dariohg89 »

Estimados,

A ver si alguien me puede ayudar, tengo configurada una VPN SSL con un DHCP relay a un servidor, todo funciona bien. En la VPN tengo activado split tunneling por lo cual el acceso a internet es por el proveedor que tienen donde estan conectados a la VPN.
Al tener varios tuneles VPN montados con clientes, necesito que desde la VPN se pueda acceder a los mismos y hay algunos accesos que son via web, por lo cual no me resuelve los nombres. Localmente tengo un proxy que cumple la funcion de DNS.
Mi consulta es si se puede hacer una especie de DNS local en el FortiGate, algo como un archivo host... O si ven viable otra solucion es muy aceptada.

No se si me explique muy bien, muchas gracias!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: DNS para VPN

Mensaje por gabyrossi »

hola, que dns tenes configurado en la vpn ssl ?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dariohg89
Mensajes: 26
Registrado: 19 Nov 2012, 14:23

Re: DNS para VPN

Mensaje por dariohg89 »

Hola Gaby, en la config tengo los dns locales de mi red. El problema es que no puedo usar esos servidores para resolver los sitios de los clientes.

Gracias.
dariohg89
Mensajes: 26
Registrado: 19 Nov 2012, 14:23

Re: DNS para VPN

Mensaje por dariohg89 »

Hola, a nadie se le ocurre nada no?

Gracias igualmente!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: DNS para VPN

Mensaje por gabyrossi »

hola, no se entendio porque no pueden reslver los sitios?
podrias dar mas detalles?


saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dariohg89
Mensajes: 26
Registrado: 19 Nov 2012, 14:23

Re: DNS para VPN

Mensaje por dariohg89 »

Gaby,

No puede resolverlos mi DNS local porque por politicas de la empresa no puedo agregar entradas de otro dominio. La idea es si puedo resolver nombres desde el forti de alguna forma.

Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: DNS para VPN

Mensaje por gabyrossi »

hola, el fortigate puede actuar como "server dns"

revisa la doc.

[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder