Duda sobre politica con LAN con varias Ips y acceso por VPN

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
alejo35
Mensajes: 101
Registrado: 25 Nov 2009, 20:13

Duda sobre politica con LAN con varias Ips y acceso por VPN

Mensaje por alejo35 »

hola,

Tengo un Fortigate 110C OS 4.x (#config-version=FG110C-4.00-FW-build291)

en la placa LAN tengo varias IPs que corresponden a redes 192.168.1.x, 192.168.2.x 7 y 192.168.60.x

Como debo hacer para cuando alguien se conecte por VPN SSL via el cliente forticlient puedan llegar a los equipos que estan en la red 192.168.2.x por ejemplo. Y que gateway debe tener los equipos que estan en esa red, la IP definida cono adicional de la red .2 o el gateway de su IP en la red 192.168.1.x

Espero haber sido claro.

Gracias.
ale
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Duda sobre politica con LAN con varias Ips y acceso por

Mensaje por gabyrossi »

Hola, como estas? a ver esas redes estan definidas como ip y redes secundarias dentro de la lan? o estan ruteadas por algun ruter interno?
tenes alguna diagrama de red?

La idea del ssl, es que en la poltica de autenticacion, como destino, estana declaradas las redes a las cuales necesitan llegan asi tambien, la politica de ssl.rot --> Lan tambien delcaradas ahi

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
alejo35
Mensajes: 101
Registrado: 25 Nov 2009, 20:13

Re: Duda sobre politica con LAN con varias Ips y acceso por

Mensaje por alejo35 »

hola gaby

redes secundarias dentro de la lan y el fortigte tiene su IP para cada una, no estas gestionadas por router.

lo de ssl lo tengo q ver entonces.

tengo q crearlo entonces.

sds
alejo35
Mensajes: 101
Registrado: 25 Nov 2009, 20:13

Re: Duda sobre politica con LAN con varias Ips y acceso por

Mensaje por alejo35 »

Gaby estoy llegando a la red .2 pero tengo este problema y no logro entender que factor me esta generando esto;

Todos los equipos estan conectados a un swtich HP 2900 no recuerdo el modelo exacto ahora y hasta donde se, no tiene vlan ni confoguraciones fuera de lo convencional.
Para conectarse a la red .1 se interconecta por fibra optica con un conversor FO+ETH

Ping statistics for 192.168.2.x:
Packets: Sent = 100, Received = 59, Lost = 41 (41% loss),
Approximate round trip times in milli-seconds:
Minimum = 16ms, Maximum = 430ms, Average = 57ms

que puede ser?
gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Duda sobre politica con LAN con varias Ips y acceso por

Mensaje por gabyrossi »

Hola, como estas? ping desde donde ahcia donde estas ahciendo? quien es esa ip?
ojo que muchos switches tiene rutas estaticas, y demas configuraciones que pueden hacer este tipo de cosas.
revisaste bien?

antes no pasaba? es una nueva implementacion?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder