VPN NO FUNCIONA ENTRE FORTIGATE 80C y Cliente PC Forticlient
Publicado: 30 May 2012, 19:21
Buenas a todos,
Lo primero me presentare, soy Javier, técnico de sistemas de 35 años. Mis conocimientos sobre redes son más bien basicos, al final sabemos de muchas cosas pero en pocas somos especialistas y eso tienen sus ventjas y desventajas. Al grano, que no quiero aburriros, y antes de nada os agradezco el tiempo que empleeis en leer este post y vuestra ayuda desinteresada;
Os detallo la configuración de forma rápida, si me dejo algo pedidmelo sin problemas;
- Fortigate 80C Version sistema 4.0mr2 path 2. Modo Nat
- Wan1 conexion internet ip fja. Internal1; Red usuarios 10.0.10.0 ; Internal2; Red Servidores 10.0.0.0
- Firewall Address; Tengo creadas en rango de ips, las redes que tengo, usuarios,servidores y vpnssl que viene por defecto. FQDN, de alguns servidores e IPs de algunas maquinas para asignar permisos navegacion etc
- DHCP como relay, a un servidor interno con Win2008
- DHCP server para clientes IPSEC osea los clientes VPN con rango de ips concreto y pertenecientes a la misma red que Internal1 usuarios ej; 10.0.10.105-10.0.10.125
- Resumen rápido Reglas;
Implicita que bloquea todo y viene por defecto la ultima de todas.
De internal2 servidores a wan1 --- Permitido
De internal1 usuarios a wan1 ---Permitido con sus correspondientes filtros a usuarios etc
De internal2 servidores a internal1 usuarios --- permitido
De internal1 a internal2---- permitido
De wan1 a internal2 servidores ----- Algunos puertos abiertos para determinados servicios en algunos servidores.
Explicitas de la VPN creada;
1- De internal1 a wan1, seleccionando el tunel vpn creado, IPSEC marcado allow inbound outbound traffic. SIN MARCAR NAT
2- De internal1 a wan1 servicio dhcp, tunel vpn creado, IPSEC marcado, allow inbound outbound. SIN MARCAR NAT
Configuración de la VPN;
IPsec autokey, creadas fase1 y fase2 Fortigate funcionando como DHCP server
Problema; La VPN funciona y el cliente se conecta ok, pero no puede acceder a la vlan de servidores, por tanto a los recursos compartidos. Puede que me falte alguna regla, que la VPN no este montada como debe de ser....
Puedo hacer ping sin problemas al resto de maquinas de la red de usuarios pero no llego ni con ping a ninguna maquina de la red 10.0.0.0 (Servidores)
En la puerta de enlace del server dhcp del forti, cuando da ip a las maquinas por vpn he puesto de todo, la ip publica, la ip 10.0.10.200 la 10.0.0.200....vamos que estoy hecho un pequeño lio.
Las ips del fortigate de acceso al mismo desde las dos redes usuarios servidores son;
10.0.10.200 para los usuarios
10.0.0.200 para los servidores.
Agradezco cualquier sugerencia idea, porque para colmo me estoy leyendo el manual de vpn ipsec del forti 4.0 y me estoy liando lo suyo.....
gracias.
Lo primero me presentare, soy Javier, técnico de sistemas de 35 años. Mis conocimientos sobre redes son más bien basicos, al final sabemos de muchas cosas pero en pocas somos especialistas y eso tienen sus ventjas y desventajas. Al grano, que no quiero aburriros, y antes de nada os agradezco el tiempo que empleeis en leer este post y vuestra ayuda desinteresada;
Os detallo la configuración de forma rápida, si me dejo algo pedidmelo sin problemas;
- Fortigate 80C Version sistema 4.0mr2 path 2. Modo Nat
- Wan1 conexion internet ip fja. Internal1; Red usuarios 10.0.10.0 ; Internal2; Red Servidores 10.0.0.0
- Firewall Address; Tengo creadas en rango de ips, las redes que tengo, usuarios,servidores y vpnssl que viene por defecto. FQDN, de alguns servidores e IPs de algunas maquinas para asignar permisos navegacion etc
- DHCP como relay, a un servidor interno con Win2008
- DHCP server para clientes IPSEC osea los clientes VPN con rango de ips concreto y pertenecientes a la misma red que Internal1 usuarios ej; 10.0.10.105-10.0.10.125
- Resumen rápido Reglas;
Implicita que bloquea todo y viene por defecto la ultima de todas.
De internal2 servidores a wan1 --- Permitido
De internal1 usuarios a wan1 ---Permitido con sus correspondientes filtros a usuarios etc
De internal2 servidores a internal1 usuarios --- permitido
De internal1 a internal2---- permitido
De wan1 a internal2 servidores ----- Algunos puertos abiertos para determinados servicios en algunos servidores.
Explicitas de la VPN creada;
1- De internal1 a wan1, seleccionando el tunel vpn creado, IPSEC marcado allow inbound outbound traffic. SIN MARCAR NAT
2- De internal1 a wan1 servicio dhcp, tunel vpn creado, IPSEC marcado, allow inbound outbound. SIN MARCAR NAT
Configuración de la VPN;
IPsec autokey, creadas fase1 y fase2 Fortigate funcionando como DHCP server
Problema; La VPN funciona y el cliente se conecta ok, pero no puede acceder a la vlan de servidores, por tanto a los recursos compartidos. Puede que me falte alguna regla, que la VPN no este montada como debe de ser....
Puedo hacer ping sin problemas al resto de maquinas de la red de usuarios pero no llego ni con ping a ninguna maquina de la red 10.0.0.0 (Servidores)
En la puerta de enlace del server dhcp del forti, cuando da ip a las maquinas por vpn he puesto de todo, la ip publica, la ip 10.0.10.200 la 10.0.0.200....vamos que estoy hecho un pequeño lio.
Las ips del fortigate de acceso al mismo desde las dos redes usuarios servidores son;
10.0.10.200 para los usuarios
10.0.0.200 para los servidores.
Agradezco cualquier sugerencia idea, porque para colmo me estoy leyendo el manual de vpn ipsec del forti 4.0 y me estoy liando lo suyo.....
gracias.