crear VPN site to site en fortigate 60D hacia Checkpoint

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
jodeleon
Mensajes: 13
Registrado: 06 Feb 2016, 14:53

crear VPN site to site en fortigate 60D hacia Checkpoint

Mensaje por jodeleon »

hola amigos, primero mucho gusto :) soy nuevo en el foro y desde ya gracias por su apoyo.

tengo el siguiente problema... necesito crear una VPN site to site por medio de un enlace dedicado desde un fortigate 60D (de mi lado) y un checkpoint del otro lado.

ya nos pusimos de acuerdo con la configuracion de la VPN, la cual les adjunto ahora:

Dirección IP / IP Address

192.168.10.2
Tipo de dispositivo VPN / VPN Device Type
Check Point
Versión del dispositivo VPN / VPN Device Version
R77.20

Esquema de encripción / Encryption Scheme

IKE
Algoritmo de encripción / Encryption Algorithm (Key Exchange) – PHASE 1 and 2

3DES
Algoritmo de Integridad de datos / Hashing Algorithm (Data Integrity) – PHASE 1 and 2
SHA1
Método de autenticación / Authentication Method
Pre-shared KEY
Soporte para Modo Agresivo / Aggressive Mode Support
Deshabilitado/Disable
Intercambio de llaves por subred / Key Exchange For Subnet
Sí/Yes
Diffie-Hellman – FASE 1 / PHASE 1
Group 2 (1024)
Diffie-Hellman – FASE 2 / PHASE 2 (Sólo si se usa Perfect Forward Secrecy / Used only with Perfect Forward Secrecy.)
No aplica / Not applicable
Renegociar IKE SA (FASE 1) cada / Renegotiate IKE SA – PHASE 1 - every
86400 Sec (1440 Min)
Renegociar IPSEC SA (FASE 2) cada / Renegotiate IPSEC (Phase 2) SA every
3600 Sec (60 Min)
Servidores Origen/Destino / Source/Destination Servers
192.220.8.5
Servicios / Services
FTP / ICMP / 443 / 1521 / 1522 / 3389


yo ya hice toda esa configuracion para la fase 1 y 2 y esta de esta manera (talvez aca esta el error :v )

[Debes identificarte para poder ver enlaces.]

ya tengo mi grupo de direcciones y servicios, pero cuando hago mis reglas en el firewall, marco la opcion de IPSec y al momento que selecciono la interfaz wan2 (la cual tiene configurada la ip del gateway del enlace del proveedor) no me deja habilitar la VPN como que no hubiera nada configurado...

la conexion la crea en modo interface y no en modo tunel, no se si afecte?

me podrian ayudar porfavor!!!
jodeleon
Mensajes: 13
Registrado: 06 Feb 2016, 14:53

Re: crear VPN site to site en fortigate 60D hacia Checkpoint

Mensaje por jodeleon »

alguien? :(
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: crear VPN site to site en fortigate 60D hacia Checkpoint

Mensaje por gabyrossi »

Hola, modo interface es la correcta.
en las politicas creas una politica o dos, desde la interface de vpn hacia tu red lan, y viceversa.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
jodeleon
Mensajes: 13
Registrado: 06 Feb 2016, 14:53

Re: crear VPN site to site en fortigate 60D hacia Checkpoint

Mensaje por jodeleon »

gabyrossi escribió:Hola, modo interface es la correcta.
en las politicas creas una politica o dos, desde la interface de vpn hacia tu red lan, y viceversa.

saludos.



gracias!! :D
ferociemanuel
Mensajes: 6
Registrado: 13 May 2016, 21:13

Re: crear VPN site to site en fortigate 60D hacia Checkpoint

Mensaje por ferociemanuel »

Buenas Tardes, soy nuevo en este foro. En el Lugar en donde trabajo compraron unos Fortigate 60D y estoy intentando realizar una VPN entre 2 equipos en cual tiene una IP privada y el otro una IP publica. No se como hacerlo?, alguien tiene idea como hacerlo?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: crear VPN site to site en fortigate 60D hacia Checkpoint

Mensaje por gabyrossi »

hola, el qiue toma ip privada deberias apuntar la vpn a la publica, y del otro lado armar la vpn en modo diaulup
revisa este link

[Debes identificarte para poder ver enlaces.]
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder