Página 1 de 1

VPN central delegacion (dudas)

Publicado: 16 Ene 2013, 16:53
por marotaal
Hola

Antes de nada gracias por vuestro tiempo.

Como no se mucho en el ingles, estoy le llendo los manaules de fortigate sobre vpn y no me queda claro si sepuede hacer lo siguiente.

Dispongo en la central un F300 tiene configurado en cada puerto una red diferente , 192.168.254.x (port6) ,192.168.240.x (port5),....
Dipongo de 10 sedes con F50 cada uno con una red diferente del rango 192.168 X.X/24

Las dudas es la siguiente
Tengo que crear una vpn por cada sede y x cada red a la que quieran conectarse?
es decir si quiero conectar la sede1 con central tengo que crear una politica para la red 254 otra para la red 240 y a si sucesivamente con cada red y sede?

No es posible de alguna forma hacer que todo el trafico que valla desde la sede1 a las redes 254, 240, ... se segurice por un solo tunel y cuando llege all firewall lo enrute?

Si es posible me podeis decir un ejemplo, por que en la documentacion no lo veo claro o si en la documentacion esta explicado decirme que caso es el que debo mirar.

Muchisimas gracias

Re: VPN central delegacion (dudas)

Publicado: 18 Ene 2013, 19:05
por gabyrossi
Hola, podrias armas una zona de vpn (vpn en modo interfaces) y ahi agregar solo una politica a cada interface que quieras comunicar.

obviamente tendras al menos 1 vpn por cada sucursal.

saludos.