VPN IPSEC ENTRE FORTIGATE500A Y CISCO ASA

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
anavarro_pana
Mensajes: 34
Registrado: 14 Abr 2010, 20:38

VPN IPSEC ENTRE FORTIGATE500A Y CISCO ASA

Mensaje por anavarro_pana »

saludos a todos:

Haber si me pueden orientar: Queremos establecer un tunel entre un fortigate500A y un CISCO asa. la configuración por parte de ASA es
VPN Tunnel: outside
peer ip address: 1.1.1.2 a manera de ejemplo
tunel group name: phase1
ike policy encryption/authentication/diffe.Hellman group: EDES/MD5/ GROUP2
IPsec ESP encryption/ESP Aunthen.. : EDS/MD5
Perfect Forward secrecy /PFS: enable
Diffie.hellman group:2

de parte del forti:
a manera de ejempl: 1.1.1.0/24 segmento de red detras del forti
2.2.2.0/24 segmento de red detras de cisco

agradezco tus sugerencias
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN IPSEC ENTRE FORTIGATE500A Y CISCO ASA

Mensaje por gabyrossi »

hola, revisa si esta en modo agresivo.
tambien la politica de firewall de vpn

te dejo estos articulos para que los mires:
[Debes identificarte para poder ver enlaces.]

[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
anavarro_pana
Mensajes: 34
Registrado: 14 Abr 2010, 20:38

Re: VPN IPSEC ENTRE FORTIGATE500A Y CISCO ASA

Mensaje por anavarro_pana »

Buen día Gabriel:

Una vez más agradecido por tus aportes, la guía q me diste me funcionó.

Saludos,

Alberto
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN IPSEC ENTRE FORTIGATE500A Y CISCO ASA

Mensaje por gabyrossi »

Hola, de nada.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder