Re: Varias reglas IPSEC
Publicado: 09 Sep 2008, 19:23
Tengo montado un DHCP en el Fortigate, asociado a la interfaz externa/wan de tal modo que los Forticlient cuando se conectan toman de ahí la configuración de la red. El modo enrutado que me comentabas ya implica reservar unos rangos (a parte que ese modo en la guía parece más recomendable para conexiones Fortigate - Fortigate y no Dialup-Fortigate como es mi caso), indicar a los Forticlient que IPs y DNS deben poner y me imagino que en el propio Fortigate habrá que poner rutas estáticas con el interfaz IPSEC que se cree (lo que lo complica todo demasiado bajo mi punto de vista)
Me imagino que fuerzas también a que todos los servidores o máquinas de la red Interna tengan como default gateway el Fortigate o en su defecto me imagino una ruta estática hacia el rango reservado para los clientes IPSec por dicho Fortigate.
