Problemas con el retorno VPN

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
cdelprado
Mensajes: 7
Registrado: 13 May 2015, 20:39

Problemas con el retorno VPN

Mensaje por cdelprado »

Hola,

Tengo un Fortigate 310B
Configurada una VPN contra otra Firewall, en principio la conexión hacia este firewall es buena pero en retorno se cae con mucha frecuencia o no va, esto es que si le pido un calculo a una máquina detrás de ese otro FW con el que tengo la VPN levantada los datos no vuelven.

Yo parto de una red 172.16.0.0/21 y en el otro extremo tienen una 172.16.0.0./16 entre otras redes, puede ser que tener unas redes "parecidas" afecte?
Esta es mi configuración


Gracias por la ayuda
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas con el retorno VPN

Mensaje por gabyrossi »

Hola, si nunca podras pasar trafico desde un lado a otro, la red 172.16.0.0/16 engloba la otra.

deberas cambiar la red o hacer alguna otra cosa, como cambiar lka mascara de la /16. Necesitas tantas redes ahi??????

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
cdelprado
Mensajes: 7
Registrado: 13 May 2015, 20:39

Re: Problemas con el retorno VPN

Mensaje por cdelprado »

Nuestros "Compañeros" que gestionan el firewall no nos dan mas información que la que os pongo y no aportan ni ayudan mas.
disculpa la pregunta... que es la IKA y por otro lado podría hacer algo con las políticas de routing para hacer que pudiésemos llegar a las redes 172.16.0.0/16 ?

router.PNG
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas con el retorno VPN

Mensaje por gabyrossi »

y eso que es?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Felipe
Mensajes: 229
Registrado: 02 Ago 2011, 14:27

Re: Problemas con el retorno VPN

Mensaje por Felipe »

Buenas,

Podrías realizar un NAT de salida y de entrada, pero requiere trabajo en los dos extremos y tener en cuenta que las IPs que se van a acceder no son las mismas. Mira aquí tienes un ejemplo por si te sirviese:

[Debes identificarte para poder ver enlaces.]

Saludos.
Responder