VPN IPSec para múltiples redes
Publicado: 27 Jul 2015, 19:32
Hola.
Buen día.
Agradezco alguna orientación o guía para el siguiente caso:
Yo tengo un fortigate 110c en mi sede principal y en una oficina remota un firewall ZyXel USG20.
La sede principal tengo 2 redes [192.168.0.0 y 172.19.0.0] y en la oficina remota tenga la red 192.168.3.0
He creado éxitosamente la conexión VPN IPsec entre la oficina principal usando la red local 192.168.0.0 y oficina remota con su red 192.168.3.0
Ahora necesito tambien conectarme desde la oficina remota hacia la otra red 172.19.0.0 de la oficina principal.
He configurado en el fortigate 110c una nueva fase1 y fase2 colocando la red 172.19.0.0 que quiero alcanzar, creando la nueva política y en el otro lado he creado tambien la asociaciones para la red 172.19.0.0 y al final no me funciona...
Lo que si he observado es que si detengo una vpn me funciona la otra que mira a la red que quiero alzanzar [172.19.0.0 desde la oficina remota] y lo que necesito es alcanzar ambas redes [192.168.0.0 y 172.19.0.0] desde la oficina remota.
Agradezco el apoyo.
Pedro
Buen día.
Agradezco alguna orientación o guía para el siguiente caso:
Yo tengo un fortigate 110c en mi sede principal y en una oficina remota un firewall ZyXel USG20.
La sede principal tengo 2 redes [192.168.0.0 y 172.19.0.0] y en la oficina remota tenga la red 192.168.3.0
He creado éxitosamente la conexión VPN IPsec entre la oficina principal usando la red local 192.168.0.0 y oficina remota con su red 192.168.3.0
Ahora necesito tambien conectarme desde la oficina remota hacia la otra red 172.19.0.0 de la oficina principal.
He configurado en el fortigate 110c una nueva fase1 y fase2 colocando la red 172.19.0.0 que quiero alcanzar, creando la nueva política y en el otro lado he creado tambien la asociaciones para la red 172.19.0.0 y al final no me funciona...
Lo que si he observado es que si detengo una vpn me funciona la otra que mira a la red que quiero alzanzar [172.19.0.0 desde la oficina remota] y lo que necesito es alcanzar ambas redes [192.168.0.0 y 172.19.0.0] desde la oficina remota.
Agradezco el apoyo.
Pedro