VPN Fortinet400 S.O 2.8 y checkpoint NGX
Publicado: 10 May 2010, 21:06
Alguna persona me podria indicar porque cuando se configura la VPN entre un fortigate 400 y un ckeckpoint ngx65, la IP que queda registrada en el checkpoint es la IP del peer (publica Internet) y deberia ser la del dominio de encription
ESta es la configuracion que tengo del lado del FortiNet
La ip que deberia llegar es la 10.10.69.3 ( en la regla le hice un Set NATIP) pero llega la Ip publica
Phase 1
edit "FWBogToFWBcoBog"
set dpd enable
set nattraversal enable
set dhgrp 2
set proposal 3des-md5
set keylife 86400
set remotegw 200.74.144.194
set psksecret ENC IRlxMjXaKJpjq7lVGdzgYcWdkdGOUlYt2dNPMxKk4WPHMWzxBTW8OVxR
Phase2
edit "BcoBogota"
set dhgrp 1
set phase1name "FWBogToFWBcoBog"
set proposal 3des-md5
set replay enable
set keylifeseconds 3600
Regla :
config firewall policy
edit 138
set srcintf "Internal"
set dstintf "External"
set srcaddr "GP_VPNtava_Bancos"
set dstaddr "RED_BancoBBBBBB"
set action encrypt
set schedule "always"
set service "ANY"
set logtraffic enable
set natip 10.10.69.3 255.255.255.255
set inbound enable
set outbound enable
set natoutbound enable
set vpntunnel "BcoBogota"
next
Gracias por la ayuda que me puedan prestar
Raul Vera
ESta es la configuracion que tengo del lado del FortiNet
La ip que deberia llegar es la 10.10.69.3 ( en la regla le hice un Set NATIP) pero llega la Ip publica
Phase 1
edit "FWBogToFWBcoBog"
set dpd enable
set nattraversal enable
set dhgrp 2
set proposal 3des-md5
set keylife 86400
set remotegw 200.74.144.194
set psksecret ENC IRlxMjXaKJpjq7lVGdzgYcWdkdGOUlYt2dNPMxKk4WPHMWzxBTW8OVxR
Phase2
edit "BcoBogota"
set dhgrp 1
set phase1name "FWBogToFWBcoBog"
set proposal 3des-md5
set replay enable
set keylifeseconds 3600
Regla :
config firewall policy
edit 138
set srcintf "Internal"
set dstintf "External"
set srcaddr "GP_VPNtava_Bancos"
set dstaddr "RED_BancoBBBBBB"
set action encrypt
set schedule "always"
set service "ANY"
set logtraffic enable
set natip 10.10.69.3 255.255.255.255
set inbound enable
set outbound enable
set natoutbound enable
set vpntunnel "BcoBogota"
next
Gracias por la ayuda que me puedan prestar
Raul Vera