Página 1 de 1
como levantar VPN sin reiniciar fortigate
Publicado: 28 Jun 2013, 19:29
por Canino
Buen día, existe alguna manera de reiniciar un fortigate sin necesidad de tener que reiniciarlo? tengo este problema que por momentos se cae la VPN y por más que le doy al boton levantar VPN no funciona y debo reiniciar el aparato.
Probe con diagnose sys session clear para eliminar las sesiones pero no funciona al final debo levantar reiniciando.
Re: como levantar VPN sin reiniciar fortigate
Publicado: 28 Jun 2013, 19:49
por gabyrossi
hola, que firmware tiene el fortigate?
modelo?
la vpn es contra que equipo???
saludos.
Re: como levantar VPN sin reiniciar fortigate
Publicado: 28 Jun 2013, 20:30
por Canino
Hola Gabriel, el fortigate es un 50B firmware v4.0,build0328,110718 (MR2 Patch

(este es el que reinicio) va contra otro fortigate 50B que tiene un firmware inferior.
Re: como levantar VPN sin reiniciar fortigate
Publicado: 01 Jul 2013, 14:31
por gabyrossi
Hola, fijate si podes llevarlo al ultimo patch de mr2.
saludos.
Re: como levantar VPN sin reiniciar fortigate
Publicado: 24 Jul 2013, 19:03
por nikito80
gabyrossi escribió:Hola, fijate si podes llevarlo al ultimo patch de mr2.
saludos.
Buenas Tardes, quería consultarte sobre este tema. Estoy creando el concentrador VPN IPsec. con el forti60. cree los objetos, usuarios, Forticlient y la política(Imagen adjunto). Y nada!! el cliente no se conecta ni se donde puedo ver algún error que de.
Puede ser que tenga que reiniciar para que tome los cambios?
Gracias!!!
Versión de firmware v4.0,build0656,130211 (MR3 Patch 12)
Explicación
[Debes identificarte para poder ver enlaces.]
Re: como levantar VPN sin reiniciar fortigate
Publicado: 24 Jul 2013, 19:13
por gabyrossi
lo que mostras es solo la politica...
la vpn levanta????
saludos.
Re: como levantar VPN sin reiniciar fortigate
Publicado: 24 Jul 2013, 20:47
por nikito80
La VPn la configure así, como adjunto en la imagen. con eso debería estar según lo que vi.
Las ip que coloque son las mismas que configure en las políticas.
No se conecta, lo único que no hice es reiniciar.
Gracias
Re: como levantar VPN sin reiniciar fortigate
Publicado: 24 Jul 2013, 20:53
por nikito80
Este es el msj que da en el cliente. Esta configurada la Clave compartida y el usuario de Test.
Re: como levantar VPN sin reiniciar fortigate
Publicado: 24 Jul 2013, 20:56
por gabyrossi
habria que ver como configuraste la vpn el fortigate...
saludos
Re: como levantar VPN sin reiniciar fortigate
Publicado: 24 Jul 2013, 21:15
por nikito80
Sería lo que configuré en
Vpn -> IpSec -> auto Llave (ike) -> Create Fortclient VPN
VPn-F1 y 2 que fue generado con la configuracion Create Forticlient VPN
Re: como levantar VPN sin reiniciar fortigate
Publicado: 24 Jul 2013, 22:16
por gabyrossi
Hola y politicas???
Re: como levantar VPN sin reiniciar fortigate
Publicado: 24 Jul 2013, 22:34
por nikito80
ahi va
Re: como levantar VPN sin reiniciar fortigate
Publicado: 25 Jul 2013, 16:22
por gabyrossi
hola y que errores tenes?
pudiste hacer algun diagnose?
[Debes identificarte para poder ver enlaces.]
saludos.
Re: como levantar VPN sin reiniciar fortigate
Publicado: 25 Jul 2013, 16:42
por nikito80
Gracias por tu tiempo.
TE comento que configure todo, no se que pueda tener mal. Pero consulta importante. Si escaneo los puertos, solo tengo 3389,3390,80,443,22.
Podría venír por ahi el problema?.
El diag no lo pude hacer me da
5513: Unknown action 0
Command fail. Return code -1
Re: como levantar VPN sin reiniciar fortigate
Publicado: 25 Jul 2013, 17:50
por gabyrossi
hola, sio te da ese error algo estas escribiendo mal.
tenes mas vpn?
si solo tenes esa vpn podes hacer directamente:
diagno debug appli ike -1
diagn debug enable
y probar de marcar desde el forticlient.