Hola,
Tengo un Fortigate 310B
Configurada una VPN contra otra Firewall, en principio la conexión hacia este firewall es buena pero en retorno se cae con mucha frecuencia o no va, esto es que si le pido un calculo a una máquina detrás de ese otro FW con el que tengo la VPN levantada los datos no vuelven.
Yo parto de una red 172.16.0.0/21 y en el otro extremo tienen una 172.16.0.0./16 entre otras redes, puede ser que tener unas redes "parecidas" afecte?
Esta es mi configuración
Gracias por la ayuda
Problemas con el retorno VPN
Problemas con el retorno VPN
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Re: Problemas con el retorno VPN
Hola, si nunca podras pasar trafico desde un lado a otro, la red 172.16.0.0/16 engloba la otra.
deberas cambiar la red o hacer alguna otra cosa, como cambiar lka mascara de la /16. Necesitas tantas redes ahi??????
saludos.
deberas cambiar la red o hacer alguna otra cosa, como cambiar lka mascara de la /16. Necesitas tantas redes ahi??????
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Problemas con el retorno VPN
Nuestros "Compañeros" que gestionan el firewall no nos dan mas información que la que os pongo y no aportan ni ayudan mas.
disculpa la pregunta... que es la IKA y por otro lado podría hacer algo con las políticas de routing para hacer que pudiésemos llegar a las redes 172.16.0.0/16 ?
disculpa la pregunta... que es la IKA y por otro lado podría hacer algo con las políticas de routing para hacer que pudiésemos llegar a las redes 172.16.0.0/16 ?
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Re: Problemas con el retorno VPN
y eso que es?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Problemas con el retorno VPN
Buenas,
Podrías realizar un NAT de salida y de entrada, pero requiere trabajo en los dos extremos y tener en cuenta que las IPs que se van a acceder no son las mismas. Mira aquí tienes un ejemplo por si te sirviese:
[Debes identificarte para poder ver enlaces.]
Saludos.
Podrías realizar un NAT de salida y de entrada, pero requiere trabajo en los dos extremos y tener en cuenta que las IPs que se van a acceder no son las mismas. Mira aquí tienes un ejemplo por si te sirviese:
[Debes identificarte para poder ver enlaces.]
Saludos.