Vpn Dialup Doble Nat

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
jlbasercom
Mensajes: 36
Registrado: 23 Ene 2009, 20:39

Vpn Dialup Doble Nat

Mensaje por jlbasercom »

buenas tardes tengo una vpn generada en modo interface con 2 fortinet 60c en un punto remoto recibo internet bajo un nat desde ese punto hago dialup hacia el central si esta arriba la vpn hago ping desde el punto remoto hacia el central y me responde pero hago ping desde el central al remoto y no me contesta que me pudiera estar faltando muchas gracias por la ayuda.

Saludos,.
tracker00
Mensajes: 3
Registrado: 12 Ene 2011, 04:16

Re: Vpn Dialup Doble Nat

Mensaje por tracker00 »

No se que direccionamientos tienes en cada punto ni que es lo que necesitas ver, pero lo que te hace falta son las rutas estaticas de cata extremo: ejemplo

fg60 lado a con red 192.168.1.0
ruta estática 192.168.2.0 a través de interfaz que creaste en la vpn

fg60 lado b con red 192.168.2.0
ruta estática 192.168.1.0 a través de interfaz que creaste en la vpn

Saludos, espero te sirva mi ayuda
jlbasercom
Mensajes: 36
Registrado: 23 Ene 2009, 20:39

Re: Vpn Dialup Doble Nat

Mensaje por jlbasercom »

gracias por tu respuesta es correcto tengo las rutas estaticas generadas en los puntos con la interface de la vpn.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Vpn Dialup Doble Nat

Mensaje por gabyrossi »

Hola, lo que dices es que tienen doble nateo? en la wan? ip privada en la interface wan e ip privada en la interna?
estas ruteando las 2 lan por la vpn¿?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
tracker00
Mensajes: 3
Registrado: 12 Ene 2011, 04:16

Re: Vpn Dialup Doble Nat

Mensaje por tracker00 »

que origen tienes definido en la politica de firewall que va desde sitio central hacia sitio remoto? lo tienes en all?
jlbasercom
Mensajes: 36
Registrado: 23 Ene 2009, 20:39

Re: Vpn Dialup Doble Nat

Mensaje por jlbasercom »

gracias por responder gabyrossi si mi fortinet esta detras de una antena de mi proveedor de internet que no me pueden entregar una ip homologada y me entraga una ip nateada a la wan del fortinet .Digamos su antena en la wan 201.45.78.9 y a mi me entrega 192.168.45.5 en la wan .Y si tengo las 2 rutas por la vpn.
jlbasercom
Mensajes: 36
Registrado: 23 Ene 2009, 20:39

Re: Vpn Dialup Doble Nat

Mensaje por jlbasercom »

gracias por responder tracker00 tengo definido la red local central hacia la red local remota. No esta definida como all hacia all.

Saludos.
Responder