VPN IPSEC con Vlan desde el port1
Publicado: 05 Nov 2014, 16:45
Buenos días! Soy nuevo en esto y me surgió un requerimiento que estoy teniendo problemas para resolver conceptualmente. Tengo un FortiGate 240d en el cual tengo en el port1 una red interna que, a su vez, tiene VLans administradas por un Core 3Com. Por otro lado, en el port3 tengo configurada una red externa para conectar unos mikrotiks que me permiten establecer una VPN para agregar a las que ya tengo administradas por el core que llegan al port1.
La VPN se puede establecer correctamente y, de hecho, está en producción con la red principal que llega al port1. Sin embargo, las subredes VLan que llegan por dicho puerto no llegan a la VPN. No puedo, ni siquiera hacer ping al otro lado.
No estoy seguro por qué camino me conviene intentar resolver el tema. He intentado usar NAT en las políticas de salida para que las direcciones de las VLans las enmascare como direcciones de la red principal pero no he tenido éxito.
No se si he sido claro pero, desde ya, cualquier sugerencia será más que agradecida.
La VPN se puede establecer correctamente y, de hecho, está en producción con la red principal que llega al port1. Sin embargo, las subredes VLan que llegan por dicho puerto no llegan a la VPN. No puedo, ni siquiera hacer ping al otro lado.
No estoy seguro por qué camino me conviene intentar resolver el tema. He intentado usar NAT en las políticas de salida para que las direcciones de las VLans las enmascare como direcciones de la red principal pero no he tenido éxito.
No se si he sido claro pero, desde ya, cualquier sugerencia será más que agradecida.