Página 1 de 1

VPN IPSEC contra windows 7

Publicado: 15 Feb 2012, 02:21
por 20deoctubre
Buenas tardes.

Me podrían apoyar con una duda:

Tengo un fortigate 60 (de los viejitos) y necesito saber si puedo crear una VPN del siguiente modo:

Crear una VPN IPSEC en mi fortigate (hasta donde he leído es la más recomendable para aplicaciones de VoIP) y del otro lado (un trabajador movil fuera de la LAN de la oficina donde está el fortigate) quiero accesar la VPN del fortigate mediante windows 7. Es posible realizar esto o forzosamente necesito comprar licencias de forticlient ?

El esquema resumido es:

VPN IPSEC en Fortigate --> INTERNET <-- Usuario con Windows accesando la VPN del frtigate...

Bueno gracias por su tiempo y saludos gente

Re: VPN IPSEC contra windows 7

Publicado: 15 Feb 2012, 03:29
por gabyrossi
holal usando forticleint ipsec? es gratis
tambien podrias usar pptp de windows.

mas info en:

docs.fortinet.com
kb.fortinet.com

saludos

Re: VPN IPSEC contra windows 7

Publicado: 15 Feb 2012, 04:46
por 20deoctubre
Quieres decirme que no necesito una licencia de forticlient por cada usuario remoto ?
Quisiera aclararte que el Fortigate de este proyecto es viejisimo es el 60 (y no hay opciòn de actualizarlo a uno mas reciente).

De vdd. no pretendo obtener algo fàcil pero podrìas pasarme un link un poco màs especìfico del tema profa ?
=))

Saludos y muchas gracias por tu tiempo

Re: VPN IPSEC contra windows 7

Publicado: 15 Feb 2012, 13:20
por gabyrossi
hola, no no necesitas ninguna licencia de fortigate.
solo necesitas bajarte el forticlient de la pagina de support.fortinet.con (forticlient version 4.2)

Links de vpns:
[Debes identificarte para poder ver enlaces.]

Re: VPN IPSEC contra windows 7

Publicado: 15 Feb 2012, 19:04
por 20deoctubre
gabyrossi un saludo otra vez...

Te comento que decidimos hacer la VPN por el protocolo PPTP. Ya està funcionando (a medias =S) puedo accesar la red desde internet en mi lap con Windows .
Se me asigna una direcciòn de la red LAN <-- perfect
El problema es que puedo hacer pings ùnicamente a PCs (en la lan tengo un PBX un firewall y un equipo de digital signage los cuales necesito administrar remotamente). Pero no puedo verlos, es como si no estuvieran ellos en la LAN.

Yo se que està un poco raro, puedo hacer pings PCs pero no veo mi PBX, nie l firewall, ni el equipito este de digital signage que te comento.

Sabras que estare haciendo mal con tu experiencia ???
Saludos y gracias de nuevo por tu tiempo

Re: VPN IPSEC contra windows 7

Publicado: 15 Feb 2012, 19:33
por gabyrossi
Lo ideal seria que la ip que te da el pptp no sea la misma que tu lan.

luego revisa si la politia tiene o no tiene nat. muchas veces esa politica lleva o no dependiendo de la red.

saludos

Re: VPN IPSEC contra windows 7

Publicado: 15 Feb 2012, 19:43
por 20deoctubre
Mira
el segmento de mi red es 101.40.4.0/24, me dices que lo ideal es que Fortigate no me de IPs de ese segmento es decir del de mi misma LAN ? Disculpa que te lo vuelva a preguntar pero me enrede un poco con esa respuesta.

Y la polìtica si tiene NAT, segùn un documento que leì en la base de datos de Fortinet se debe habilitar, ahora mismo hago pruebas deshabilitando el NAT de la polìtica del firewall.

Gracias gabyrossi

Re: VPN IPSEC contra windows 7

Publicado: 15 Feb 2012, 20:06
por gabyrossi
hola, claro el rango de pptp sea diferente a la red interna tuya.

saludos

Re: VPN IPSEC contra windows 7

Publicado: 15 Feb 2012, 20:13
por 20deoctubre
Respuesta negativa sigo sin poder administrar mi PBX y firewall desde la VPN misma.
Saludos

Re: VPN IPSEC contra windows 7

Publicado: 15 Feb 2012, 20:51
por gabyrossi
hola y a otros equipos llegas¿?

Re: VPN IPSEC contra windows 7

Publicado: 16 Feb 2012, 04:34
por 20deoctubre
Pimero dejame decirte que ya resolví el problema pero la situación quedó un poco rara.

Sí, veía PCs de la red interna sin problema alguno pero no podía alcanzar ni al firewall, ni al PBX ni a un dispositivo de digital signage.
Por raro que suene el problema era un cascadeo entre dos switches, solucione lo del cascadeo y se soluciono todo. Yo se que suena raro pero juro que esa fue la solución.

Ahora cambiando un poco de tema, ya tengo corriendo todas las aplicaciones VoIP, como te mencioné utilicé una VPN PPTP en mi fortigae viejito 60 y en mi lap con windows 7 me conecte sin cliente (directo desde conexiones de red). Puedo tener la conexión unos 7 u 8 minutos pero después de cierto tiempo el enlace se caé. Cabe mencionar que también se me caé el internet al que estoy conectado, esto lo se por que traté de hacer un ping a [Debes identificarte para poder ver enlaces.] y no tuve respuesta, sin embargo un ping a 8.8.8.8 si me responde. Esto quiere decir tengo un problema con los DNS pero estará relacionado esto con la VPN ??? Que opinas me suena medio raro también pero pues tu opinión es valiosa por tu experiencia.

Saludos y de nuevo gracias por tu tiempo...

Re: VPN IPSEC contra windows 7

Publicado: 16 Feb 2012, 13:16
por gabyrossi
hola, en el controlador del pptp de tu windows asignale dns directamente.

saludos

Re: VPN IPSEC contra windows 7

Publicado: 16 Feb 2012, 23:56
por 20deoctubre
Gracias de nuevo gabyrossi...
Eso no soluciono el problema. Tal vez sea mejor intentar realizar una conexión directamente a un forticlient, alomejor hay problemas de compatibilidad entre Windows y fortigate para PPTP.
Otro punto que quisiera aclarar es que la conexión desde donde me cuelgo a mir ed interna es de 1.77Mb de descarga y 0.31Mb de subida, esto afectará en que la VPN se corte ??? Aquí es imprtante también comentarte que la conexión VPN se caé independientemente de que se este realizando o no una llamada por VoIP, esto lo comento por que por ahí he leído que para hacer llamadas de VoIP se recomiendan 52Kb Síncronos, y por lo que veo según speedtest.net no me cumple este parámetro.

Saludos y una vez mas gracias por tu tiempo gabyrossi tremenda genialidad

Re: VPN IPSEC contra windows 7

Publicado: 17 Feb 2012, 03:02
por gabyrossi
hola, si vpn ipsec con forticlient seria mejor y mas seguro.

saludos