Error critico al acceder por VPN

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
Alonso Vargas R
Mensajes: 6
Registrado: 16 Nov 2010, 17:35

Error critico al acceder por VPN

Mensaje por Alonso Vargas R »

Cuando intento acceder a la red interna de la empresa mediante el foticlient no lo consigo.
reviso los logs de el router y me pone el siguiente mensaje: devname=FGT60B_Trango,device_id=FGT60B3908670529,log_id=0100036866,type=event,subtype=system,pri=critical,fwver=040000,vd=root,interface="wan1",ip=201.193.28.150,status=up,msg="Ping peer: 4.2.2.2 is up "

y me muestra que tiene un error critico, las wan estan funcionando correctamente y anteriormente las conexiones vpn no daban problema.

Me podrian ayudar?
Saludos y gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Error critico al acceder por VPN

Mensaje por gabyrossi »

hola, es una vpn ipsec? como esta configurada??
con solo ese error no podremos ayudarte mucho.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Alonso Vargas R
Mensajes: 6
Registrado: 16 Nov 2010, 17:35

Re: Error critico al acceder por VPN

Mensaje por Alonso Vargas R »

es una vpn ssl... te voy a enseñar la configuracion en una imagen adjunta!!!
pero porque decis que no podes ayudarme mucho?
que indica ese log del router?
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Error critico al acceder por VPN

Mensaje por gabyrossi »

Hola, primero pregunte por la config. porque ese error no tiene nada que ver con la vpn ssl y porque sin la config. no podia saber si habia algun error.

en las imagenes que mostras, falta la politica de wan hacia la interna, autenticando el grupo se usuarios que vas a dejar entrar.

luego tambien te falta la ruta estatica con destino la red sslvpn que tenes, la interface sera ssl.root y la distancia menor al defualt gw de tu internet.


mas info en:
[Debes identificarte para poder ver enlaces.]
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder