VPN SSL Modo Tunnel

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
msarries
Mensajes: 12
Registrado: 28 Nov 2013, 15:10

VPN SSL Modo Tunnel

Mensaje por msarries »

Buen dia,

tengo configurada una VPN SSL en modo tunnel, y quiero que los usuarios accedan a internet por la conexión de la PC.
En la configuración del portal ssl, en la opción de tunnel mode tengo habilitado el "split tunneling".

Ahora bien, cuando me conecto con una PC, el tunel se establece perfectamente, accedo a los servidores que tengo habilitado, pero pierdo la conexión a internet.

Revisando la PC veo que se me agrega una ruta estática de default, lo que genera que todo el tráfico de la PC viaje por el tunel.

Alguien me puede ayudar?

PD: Tengo un fortinet 111C, firmware v5.0,build0228 (GA Patch 4).
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
CoyoteBCN
Mensajes: 3
Registrado: 08 Mar 2014, 17:22
Ubicación: Barcelona, España

Re: VPN SSL Modo Tunnel

Mensaje por CoyoteBCN »

Hola compañero, no te compliques!

Por razones de seguridad, es mejor habilitar el acceso a internet desde el propio tunel.

Crea una política para el interface SSL, hacia las WAN que tengas o la que quieras usar para enrutar el trafico hacia Internet desde la VPN.

Aplica el control de aplicaciones bloqueando principalmente aplicaciones P2P, para que ningún cliente VPN con el utorrent, o cualquier app de descargas iniciado te consuma el ancho de banda y te la líe, mas lo que creas conveniente.

Asigna la prioridad de trafico que más se ajuste a tu conexión y listos.

Saludos.
msarries
Mensajes: 12
Registrado: 28 Nov 2013, 15:10

Re: VPN SSL Modo Tunnel

Mensaje por msarries »

Gracias CoyoteBCN!

Pero necesito que las PCs continúen utilizando su propia conexión, de lo contrario me traerá mas problemas en cuanto atención al usuario.

Saludos.-
Felipe
Mensajes: 229
Registrado: 02 Ago 2011, 14:27

Re: VPN SSL Modo Tunnel

Mensaje por Felipe »

Buenas,

Si te la pone por default es que no has puesto split tunneling. O bien puede que hayas cambiado el portal y no desconectado y conectado el usuario de nuevo. En tal caso aunque hayas cambiado la condición no se aplica hasta la siguiente conexión del usuario. Te muestro un ejemplo con las rutas de las imágenes, en el primer caso es sin split tunneling y en el segundo con split tunneling activado:

Imagen

debería funcionarte de todas formas, ten en cuenta que aunque te establece una política por defecto a través del túnel tiene una distancia mayor (31) que la de la puerta de enlace de la LAN de tu PC (20). Luego el problema no parece ser ese.

Saludos.
msarries
Mensajes: 12
Registrado: 28 Nov 2013, 15:10

Re: VPN SSL Modo Tunnel

Mensaje por msarries »

Hola Felipe,

adjunto la configuración del portal. El Split tunneling lo tengo habilitado.

Las configuraciones fueron realizadas sin usuarios conectados a la VPN.

Con respecto al peso de las rutas, en un momento pensé que era porque estaba utilizando un 3g en la notebook, pero cuando hice las pruebas desde la PC de casa pasaba lo mismo.

Saludos
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN SSL Modo Tunnel

Mensaje por gabyrossi »

Hola, asegurate que la o las politicas de vpn ssl donde autenticas el grupo, como destino no tengas ALL, sino tengas declarada la red o ip que quieras llega por ssl.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
rose
Mensajes: 2
Registrado: 12 Jun 2014, 21:30

Re: VPN SSL Modo Tunnel

Mensaje por rose »

gabyrossi escribió:Hola, asegurate que la o las politicas de vpn ssl donde autenticas el grupo, como destino no tengas ALL, sino tengas declarada la red o ip que quieras llega por ssl.

saludos.



Hola gabyrossi!! Tengo un problema similiar, tengo creada mi politica pero cuando me conecto al tunnel no tengo acceso a mis servidores de la red; tengo internet de la maquina pero no acceso al servidor, acaso mi politica estara mal?? me podras ayudar??
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN SSL Modo Tunnel

Mensaje por gabyrossi »

hola, que tienes configurado?
el server tiene como gw el fortigate?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder