Vpn entre Fortigate y Sonicwall (Ip Dinamica)
Publicado: 18 Feb 2016, 19:39
Hola buen dìa.
Quisiera ver si me pueden apoyar con este problema.
Tengo un fortinet 300c el cual tiene IP Fija y quiero hacer una VPN con un sonicwall el cual tiene como gateway IP dinàmica.
la configuracion del fortinet la he realizado tanto en aggressive mode como en main y no logro levantarla.
Cabe señalar que desde el sonicwall me dice que si se genera la vpn pero no se habilita y eneel fortinet me aparece en monitor de VPN, pero no me aparace el bring up.
Mi configuracion del forti es la siguiente:
name: test
remote gateway: dial up
local interface: wan
mode: agressive
aunthentication method: aggressive
pre-shared key: test
accept any peer id
enable ipsec interface mode
IKE 1
Local gateway: Main Interface IP
Aes 256 Sha1
DH group 5
keylife 28800
xauth disable
Nat transversal: enable
keepalive frequency: 10
Dead peer detection: enale
Phase 2
name: test
phsae1: test
Aes 256 Sha1
enable replay detection
enable PFS
DH group 5
keylife: 1800
auto keep alive: enable
en la parte de las redes
source 0.0.0.0/0
destination 0.0.0.0/0
en la parte de Sonicwall
Policy type: tunnel interface
authentication method: IKE using Preshared Secret
name: test
ipsec primary gateway: WAN del Fortinet
Ike autehtication:
shared secret: test
confirm shared secret: test
Local IKE ID: ipv4 address (vacio)
Peer IKE ID: ipv4 address (vacio)
Agressive Mode
DH group 5
Aes 256 Sha 1
key life: 28800
phase 2
Protocol: ESP
AES 256
SHA1
DH group 5
key life: 1800
Enable keep alive
enable dead peer
enable nat transversal
Esas serian las configuraciones
en el fortinet consigo obtener esto
name type remte gateway remote port username timeout proxy id S proxy id D status incoming outgoing uptime
test_0 Dial UP Ip remota Dinamica 4500 blanco blanco blanco blanco blanco 0b 0b 1200s
y en el sonicwall obtengo esto:
Time ingress Egress Source IP Destination IP Ether Type Packet Ports Status Length
tiempo actual X3 interface -- ip remota fortinet ip local internet IP UDP 4500,4500 Consumed 138
tiempo actual -- x3 interface ip local internet ip remota fortinet IP UDP 4500,4500 Generated 138
Por lo que me temo que si trata de levantar el tunel, o lo levanta pero no me aparecen los indicadores de bring up o el verde en sonicwall de que la VPN esta activa.
Espero me puedan apoyar.
Saludos
Quisiera ver si me pueden apoyar con este problema.
Tengo un fortinet 300c el cual tiene IP Fija y quiero hacer una VPN con un sonicwall el cual tiene como gateway IP dinàmica.
la configuracion del fortinet la he realizado tanto en aggressive mode como en main y no logro levantarla.
Cabe señalar que desde el sonicwall me dice que si se genera la vpn pero no se habilita y eneel fortinet me aparece en monitor de VPN, pero no me aparace el bring up.
Mi configuracion del forti es la siguiente:
name: test
remote gateway: dial up
local interface: wan
mode: agressive
aunthentication method: aggressive
pre-shared key: test
accept any peer id
enable ipsec interface mode
IKE 1
Local gateway: Main Interface IP
Aes 256 Sha1
DH group 5
keylife 28800
xauth disable
Nat transversal: enable
keepalive frequency: 10
Dead peer detection: enale
Phase 2
name: test
phsae1: test
Aes 256 Sha1
enable replay detection
enable PFS
DH group 5
keylife: 1800
auto keep alive: enable
en la parte de las redes
source 0.0.0.0/0
destination 0.0.0.0/0
en la parte de Sonicwall
Policy type: tunnel interface
authentication method: IKE using Preshared Secret
name: test
ipsec primary gateway: WAN del Fortinet
Ike autehtication:
shared secret: test
confirm shared secret: test
Local IKE ID: ipv4 address (vacio)
Peer IKE ID: ipv4 address (vacio)
Agressive Mode
DH group 5
Aes 256 Sha 1
key life: 28800
phase 2
Protocol: ESP
AES 256
SHA1
DH group 5
key life: 1800
Enable keep alive
enable dead peer
enable nat transversal
Esas serian las configuraciones
en el fortinet consigo obtener esto
name type remte gateway remote port username timeout proxy id S proxy id D status incoming outgoing uptime
test_0 Dial UP Ip remota Dinamica 4500 blanco blanco blanco blanco blanco 0b 0b 1200s
y en el sonicwall obtengo esto:
Time ingress Egress Source IP Destination IP Ether Type Packet Ports Status Length
tiempo actual X3 interface -- ip remota fortinet ip local internet IP UDP 4500,4500 Consumed 138
tiempo actual -- x3 interface ip local internet ip remota fortinet IP UDP 4500,4500 Generated 138
Por lo que me temo que si trata de levantar el tunel, o lo levanta pero no me aparecen los indicadores de bring up o el verde en sonicwall de que la VPN esta activa.
Espero me puedan apoyar.
Saludos