No puedo iniciar VPN usando la linea de comando

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
aszujatovich
Mensajes: 3
Registrado: 12 Nov 2009, 14:17

No puedo iniciar VPN usando la linea de comando

Mensaje por aszujatovich »

Como se infica en la KB, probe los siguientes comandos para iniciar la VPN desde el DOS: (ForticlientVPN release 4.0.1.52):

Comando:

ipsec -d TUNNELNAME


Resultado:

Código: Seleccionar todo

 
 Now install tunnels into kernel: 1
 Wrong dhgroup in autokey.0
 compile_ips_autokey error....441
 End installing tunnels
 
 In run_timer_list, jiffies=00000000, skipped = 0
 tvecs[1]->bits is 3, tvecs[n]->index is 0
 Initiator: sent 200.41.69.155 policy mode message #1 (OK)
 
 Retrieving policy for auto-config tunnel TUNNELNAME
 Command Line: D:\Archivos de programa\Fortinet\FortiClient VPN\vpcd.exe -i 0 "TUNNELNAME"
 Policy Server: 200.x.x.x...
 Callback Window: 00120254
 Policy retriever process created
 Initializing...
 [VPCD] Initializing config...
 [VPCD] Loading config...
 [VPCD] sz_ipsec_gw=1 sz_ipsec=1 sz_addr=1 sz_policy=0
 [VPCD] addr[0]=0_0 0.0.0.0 0.0.0.0
 [VPCD] ipsec_gw[0]=TUNNELNAME
 [VPCD] VPN Connection:TUNNELNAME ? TUNNELNAME
 [VPCD] Found the tunnel: tunnel[0]=TUNNELNAME
 [VPCD] VPN Connection[0]:"TUNNELNAME" PolicyServer:200.x.x.x
 [VPCD] Sending : VPD_MSG_HELLO
 [VPCD] Received: VPD_MSG_AUTH
 [VPCD] Post return code 8 to callback window 00120254
 [VPCD] Policy retriever exits.
 
 In run_timer_list, jiffies=00000003, skipped = 3
 tvecs[1]->bits is 3, tvecs[n]->index is 0
 
 IKE daemon stopped
 





Comando:

ipsec TUNNELNAME

Resultado:

Código: Seleccionar todo

Wrong dhgroup in autokey.0 
 compile_ips_autokey error....441
 Initializing...
 [VPCD] Initializing config...
 [VPCD] Loading config...
 [VPCD] sz_ipsec_gw=1 sz_ipsec=1 sz_addr=1 sz_policy=0
 [VPCD] addr[0]=0_0 0.0.0.0 0.0.0.0
 [VPCD] ipsec_gw[0]=TUNNELNAME
 [VPCD] VPN Connection:TUNNELNAME ? TUNNELNAME
 [VPCD] Found the tunnel: tunnel[0]=TUNNELNAME
 [VPCD] VPN Connection[0]:"TUNNELNAME" PolicyServer:200.x.x.x
 [VPCD] Sending : VPD_MSG_HELLO
 [VPCD] Received: VPD_MSG_AUTH
 [VPCD] Post return code 8 to callback window 000C02E2
 [VPCD] Policy retriever exits.


De ninguna de las dos formas he logrado establecer la VPN
Sin embago, en la mimsma notebook y utilizando la interfaz grafica del cliente se conecta sin problemas.
La primera vez que me conecte usando la interfaz grafica tilde la opcion para guardar usuario & clave, de forma tal que estuvieran disponibles para ser utilizadas en modo de linea de comando (si alguno conoce alguna forma de pasarle usuario & clave como parametro en modo linea de comando por favor avise)


Alguien puede aportar alguna idea para conectarme en modo linea de comando?
Gracias
__________________________________
Fortigate-200A 3.00-b0750 (MR7 Patch 7)
Fortigate-60B 3.00-b0741(MR7 Patch 5)
Fortigate-60B 3.00-b0741(MR7 Patch 5)
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: No puedo iniciar VPN usando la linea de comando

Mensaje por gabyrossi »

Hola, no entendi que estas configurando?
vpn ipse con forticlient? por consola? o pptp???

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
aszujatovich
Mensajes: 3
Registrado: 12 Nov 2009, 14:17

Re: No puedo iniciar VPN usando la linea de comando

Mensaje por aszujatovich »

gabyrossi escribió:Hola, no entendi que estas configurando?
vpn ipse con forticlient? por consola? o pptp???


La VPN con IPSEC ya esta configurada en el FG200A, y anda perfecto.
Hasta ahora siemple me conecte desde una PC usando el Forticlient, pero ingresando el user & pass en el cuadrito que tiene el logo rojo arriba

El tema ahora es que necesito poder conectarme a la VPN pero desde modo comando, de modo tal que una vez que haya establecido la VPN una aplicacion se conecte con un servidor interno (no quiero que tengan que ejecutar el forticlient manualmente)
La idea es que la aplicacion invoque el forticlient usando el comando, pero cuando intento ejecutarlo manualmente no puedo conectarme. Sin embargo, si uso el cuadrito grafico (aquel que aparece cuando haces doble click sobre el icono), se conecta OK

Se entiende?
__________________________________
Fortigate-200A 3.00-b0750 (MR7 Patch 7)
Fortigate-60B 3.00-b0741(MR7 Patch 5)
Fortigate-60B 3.00-b0741(MR7 Patch 5)
Responder