Página 1 de 1

VPN Nat saliente y entrante

Publicado: 11 Nov 2015, 20:52
por mbayona85
Buenas tardes a todos,
Estoy configurando una VPN que requiere tener un NAT al consumir el servicio del otro extremo y del otro extremo necesitan consumir un servicio mio también por NAT.

Es decir mi ip desde donde consumo es 192.168.1.5 (LAN) y necesito que salga con esta ip: 10.159.210.2 con destino 10.130.2.1
y desde el otro extremo IP 10.130.2.1 consumen la Ip 10.159.210.2 y esta lo debe direccionar a 192.168.1.5 de mi red LAN.

Ya logre configurar la VPN con el nat saliente, pero no el consumo entrante.
Cuando realizo una captura de trafico tengo este error:

id=20085 trace_id=252 func=fw_local_in_handler line=382 msg="iprope_in_check() check failed on policy 0, drop"

Alguien me puede ayudar con este error y en la forma en que debo configurar para que me enrute el trafico al servidor 192.168.1.5.

Fortigate100D

Muchas gracias por su ayuda

Re: VPN Nat saliente y entrante

Publicado: 16 Nov 2015, 10:20
por Felipe
Buenas,

¿Has creado una VIP que traduzca la IP 10.159.210.2 a la 192.168.1.5? ¿La VPN está configurada en modo interfaz o por políticas?

Saludos.