Fallo VPN IPsec en cambio de version

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
endika.eibar
Mensajes: 6
Registrado: 30 Jun 2011, 12:40

Fallo VPN IPsec en cambio de version

Mensaje por endika.eibar »

Hola,

Tengo un FortiGate 300B en al versión 4.2.7 y he pasado a la versión 5.0.7 siguiendo los pasos de actualización de Fortinet. No consigo que me den una solución. La VPN me funciona perfectamente en la versión 4.2.7, pero al pasar a la nueva versión me da este error:

"2014-08-07 09:11:00 ike Negotiate ISAKMP SA Error: 2014-08-07 09:11:00 ike 0:08ece5f694cf4616/0000000000000000:157: no SA proposal chosen"

El Log del forticlient me muestra esto:

"<Type>Advertencia <Time>07/08/2014 9:11:04 <Source>VPN
loc_ip=1xxxxxxxxx loc_port=500 rem_ip=xxxxxxxxxx rem_port=500 out_if=0 vpn_tunnel=xxxxxxxx status=negotiate_error msg="No response from the peer, phase1 retransmit reaches maximum count....
"

La versión del Forticlient es la 4.2.5.286

Un saludo.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Fallo VPN IPsec en cambio de version

Mensaje por gabyrossi »

hola, la vpn con forticlient en version nueva se arma diferente.

revisa la doc.

[Debes identificarte para poder ver enlaces.]

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
endika.eibar
Mensajes: 6
Registrado: 30 Jun 2011, 12:40

Re: Fallo VPN IPsec en cambio de version

Mensaje por endika.eibar »

Hola,

La VPN la tengo ya montada y la he tenido funcionando, el problema es que en la versión 5.0.7, no me conecta, se queda en la fase 1.

Un saludo.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Fallo VPN IPsec en cambio de version

Mensaje por gabyrossi »

hola, lo que digo es si usas forticlient version 5.0 "la vpn en el fortigate" se configura diferente que si usaras fortlcient 4.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder