Hola, buenas tardes, he configurado una VPN entre fortigate 80c y 110c, el Tunel dice estar arriba.
segun el monitor de Vpn, y cuando bajo algunos de los 2 el otro cae también y viceversa, ahora bien, cuando trato de ingresar a los servicios internos de la red, no me deja, por lo menos quiero ingresar a sap bussines one, de la red donde esta en 110c, y no ingreso, o por el navegador al fortigate 110c, y tampoco. le hago un traceroute por la consola del fortigate 80c a la direccion ip del la lan donde esta el 110c, y no me muestra nada.
quería saber si es un error de políticas configuración de las VPN.
Vpn Foigate 80c a fortigate 110c
Re: Vpn Foigate 80c a fortigate 110c
Hola Eizon,
Ese puede ser el caso o tambien tus rustas estaticas.
Tu tunnel es basado en politicas o basado en interfaz? (si al crear el tunel se te creo una interfaz extra con el nombre del tunel, entonces es basado interfaz)
Si este es el caso, debes tener una ruta que dice, para ir a la red remota usar la interface del tunel. Las politicas tambien deben de estar asi.
Configuraste algun selctor en tus phase 2?
Verificaste is talvez estes haciendo NAT en tus politicas y por ende no funcionen?
saludos,
Garsa
Ese puede ser el caso o tambien tus rustas estaticas.
Tu tunnel es basado en politicas o basado en interfaz? (si al crear el tunel se te creo una interfaz extra con el nombre del tunel, entonces es basado interfaz)
Si este es el caso, debes tener una ruta que dice, para ir a la red remota usar la interface del tunel. Las politicas tambien deben de estar asi.
Configuraste algun selctor en tus phase 2?
Verificaste is talvez estes haciendo NAT en tus politicas y por ende no funcionen?
saludos,
Garsa
Re: Vpn Foigate 80c a fortigate 110c
Hola,
Agregando puedes guiarte con esta guia para realizar una VPN Site to Site: [Debes identificarte para poder ver enlaces.]
Saludos.
Agregando puedes guiarte con esta guia para realizar una VPN Site to Site: [Debes identificarte para poder ver enlaces.]
Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall
NSE4
NSE5
NSE4
NSE5
Re: Vpn Foigate 80c a fortigate 110c
excelente, dejame probar y te aviso
Re: Vpn Foigate 80c a fortigate 110c
hola buenas tardes sigo con el problema de conexión entre fortinet, lo realice igual como dice la pagina coobook, los fortinet se ven, el tunel esta arriba, pero no me deja entrar, a los servicios interno de ningunas de las 2 redes, tienen como sub_net_local, la ip de ki red interna o lan de cada una de las sedes, y la sub net remota las hacia donde quiero que se conecten. las direcciones ip publicas estan bien.
Re: Vpn Foigate 80c a fortigate 110c
la ruta la declaraste?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst