VPNSSL no ve equipos red salvo fortigate
-
- Mensajes: 7
- Registrado: 28 Jun 2017, 09:03
VPNSSL no ve equipos red salvo fortigate
Hola,
Estoy empezando la configuración de un fortigate 80e, he seguido paso a paso esta guía:
[Debes identificarte para poder ver enlaces.]
el problema es que el equipo conectado remotamente no ve los equipos locales salvo el fortigate.
Ips:
Fortigate: 192.168.2.99
Pc Local: 192.168.2.199
Pc Remoto: 192.168.2.201
En la ip asignada al equipo remoto me mosquea la mascara de red, le asigna 255.255.255.255. No se si será ese el problema o no.
adjunto capturas de los detalles de la conexión tanto del pc local como del remoto.
Me podeis echar una mano? si necesitais algún detalle mas, lo facilito.
Muchas gracias!
Estoy empezando la configuración de un fortigate 80e, he seguido paso a paso esta guía:
[Debes identificarte para poder ver enlaces.]
el problema es que el equipo conectado remotamente no ve los equipos locales salvo el fortigate.
Ips:
Fortigate: 192.168.2.99
Pc Local: 192.168.2.199
Pc Remoto: 192.168.2.201
En la ip asignada al equipo remoto me mosquea la mascara de red, le asigna 255.255.255.255. No se si será ese el problema o no.
adjunto capturas de los detalles de la conexión tanto del pc local como del remoto.
Me podeis echar una mano? si necesitais algún detalle mas, lo facilito.
Muchas gracias!
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Re: VPNSSL no ve equipos red salvo fortigate
Hola,
Seguro que tu version de firmware es la 5.4?
Seguro que tu version de firmware es la 5.4?
Defend Your Enterprise Network With Fortigate Next Generation Firewall
NSE4
NSE5
NSE4
NSE5
-
- Mensajes: 7
- Registrado: 28 Jun 2017, 09:03
Re: VPNSSL no ve equipos red salvo fortigate
Hola!
La versión de firmware exacta es: v5.4.5,build6225 (GA)
He conseguido que me responda un equipo de la red local, habilitando el Split Tunneling, pero para ello he tenido que cambiar en las políticas de IPv4 tanto en la de ssl-to-internal como ssl-to-internet la "address" en "destination"
Entiendo que con este cambio, a través de vpn, podría entrar en equipos de la red local pero no navegar, es correcto?.
Saludos
La versión de firmware exacta es: v5.4.5,build6225 (GA)
He conseguido que me responda un equipo de la red local, habilitando el Split Tunneling, pero para ello he tenido que cambiar en las políticas de IPv4 tanto en la de ssl-to-internal como ssl-to-internet la "address" en "destination"
Entiendo que con este cambio, a través de vpn, podría entrar en equipos de la red local pero no navegar, es correcto?.
Saludos
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Re: VPNSSL no ve equipos red salvo fortigate
Hola Javier,
Cuando usas tunnel-mode es cuando todo el traffico del cliente externo pasa por el Fortigate.
Split tunnel, es para configurar, por ejemplo acceso a la red internal por medio del SSL-VPN pero internet por medio de la conexion del equipo remoto.
En tu screenshot de las politicas, la ssl-a-internet tiene una destination de none deberia ser All para poder ir al internet si eso es lo que quieres.
saludos,
Garsa
Cuando usas tunnel-mode es cuando todo el traffico del cliente externo pasa por el Fortigate.
Split tunnel, es para configurar, por ejemplo acceso a la red internal por medio del SSL-VPN pero internet por medio de la conexion del equipo remoto.
En tu screenshot de las politicas, la ssl-a-internet tiene una destination de none deberia ser All para poder ir al internet si eso es lo que quieres.
saludos,
Garsa
-
- Mensajes: 7
- Registrado: 28 Jun 2017, 09:03
Re: VPNSSL no ve equipos red salvo fortigate
Gracias por la aclaración, es lo que quería, que los equipos remotos accediesen a la red local pero utilizasen su propia conexión a internet.
Por lo que me dices de las políticas, si indico ALL, no me permite activar la opción de Split tuneling
Gracias por responder!
Por lo que me dices de las políticas, si indico ALL, no me permite activar la opción de Split tuneling
Gracias por responder!
Re: VPNSSL no ve equipos red salvo fortigate
Vale, entiendo.
Saludos!
Saludos!
Re: VPNSSL no ve equipos red salvo fortigate
hola, la ruta estatica la tenes creada no?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 7
- Registrado: 28 Jun 2017, 09:03
Re: VPNSSL no ve equipos red salvo fortigate
hola, si no tenes la ruta creada con destino la red de ssl por el device ssl.root no vas a llegar a las ipd estino dentro del fortigate.
saludos.
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 7
- Registrado: 28 Jun 2017, 09:03
Re: VPNSSL no ve equipos red salvo fortigate
Actualmente, como te indique en el anterior post, no tengo creada la ruta, y con los ajustes comentados mas arriba, conecto sin problema a los equipos locales desde vpn ssl.
entiendo que es extraño?
saludos
Re: VPNSSL no ve equipos red salvo fortigate
hola, si la ruta es necesaria.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst