Configuracion de Vpn Ssl no puedo entrar a la red

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
carlos.duran
Mensajes: 1
Registrado: 11 Abr 2011, 16:24

Configuracion de Vpn Ssl no puedo entrar a la red

Mensaje por carlos.duran »

Que tal,

Tengo un fortinet que estoy configurando una vpn ssl ya que e visto que estas se puede tener la VPN + Internet al mismo tiempo con el fortinet

pero si e logrado crear la vpn y se conecta todo normal pero no me acceso a la red y tampoco tengo internet,

mi fortinet (al que acceso desde https) es un Fortigate-60B 3.00-b0730(MR7 Patch 1) y la configuracion que tengo actualmente de la

VPN es :

un usuario el cual esta en el grupo que cree que esta en los SSL VPN (grupos)
y el grupo tiene esta configuracion:

Name: sslvpn
Type: SSLVPN
y el usuario se agrego a miembros,
y enable cache clean.

En vpn esta la siguiente configuracion

SSL-VPN Settings

Tunnel IP Range - 192.168.1.10 - 192.168.1.15

Server Certificate: Fortinet_Firmware

En encriptyon key Algorithm esta en: Default - RC4(128 bits) and higher

Idle Timeout: 300

Advanced (DNS and WINS Servers)

esta la puerta de enlace que es: 192.168.1.1


Agregue una nueva Addres:

Addres Name: ssl_vpn

type: subnet/ip range

subnet/iprange :192.168.1.[224-240]

interface: ssl.root

Despues en politicas

Source Interface/Zone: wan1
all
Source Interface/Zone: internal
all
Schedule:always

Service:ANY

Acction: SSL VPN

Cipher Strength: High164

User Authentication Method: Any

Y esta habilitado el Nat

Source Interface/Zone: internal
Source Address: all
Destination Interface/Zone : ssl.root
Destination Address: ssl Vpn (este es el usuario que cree en addres)
Schedule: always
Service: Any
Action: Accept

Nat

Source Interface/Zone: ssl.root
Source Address: sslvpn
Destination Interface/Zone : Internal
Destination Address: all
Schedule: always
Service: ANY
Action: ACCEPT

y tiene habilitado el Nat.

y no tengo acceso a la red,

yo tengo el rango el 10 y el fortinet al que me quiero conectar tiene el 1,
Agrego una imagen de mis politicas
[Debes identificarte para poder ver enlaces.]
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Configuracion de Vpn Ssl no puedo entrar a la red

Mensaje por gabyrossi »

Hola, como estas?

SI declaraste esto:
SSL-VPN Settings

Tunnel IP Range - 192.168.1.10 - 192.168.1.15

porque el rango que le das al ssl.root es otro disitnto?
tu red interna nose cual es, pero te recomiendo que no sea la misma que configuras para la vpn ssl.

el grupo tildasrte para que sea en modo tunel? vas a agregar bookmarks con acceso directos? Si es en modo tunel, te falta la ruta (ver link).
SI tildas dentro del grupo split tuneling, la navegacion saldra por el gw de la pc que se esta queriendo conectar. SI no tildas esa opcion, tendras que tener una poltiia de ssl.root hacia la wan nateada.

te paso un link para que revises:

[Debes identificarte para poder ver enlaces.]

mas info en:
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder