Estimados,
Mi nombre es Guillermo y soy de Buenos Aires, Argentina.
Tengo una red la cual tiene como firewall un ISA Server.
Tengo que comunicarme con un ente gubernamental denominado SENASA (sistema proy. ACLyA) y para ello tenemos que usar FortiClient.
El tema es que al quererme conectar me aparece el siguiente error:
"Unable to establish the VPN connection. The VPN server may be unreachable. (-5)"
Probando sin el ISA Server la conexón se establece sin problemas.
Pensando que es un tema de puertos abrí los siguientes puertos que encontre en la base de conocimientos del sitio oficial:
FortiClient
Functionality Port(s)
Syslog UDP 514
Keepalive with FortiManager units UDP 6022 and UDP 6023
FortiGuard Antispam or Web Filtering rating lookup UDP 8888
FortiGuard Antivirus updates TCP 80
Device registration with FortiManager units TCP 6020
VPN settings from a FortiGate unit
FortiOS v3.0 can distribute VPN settings to FortiClients that provide a valid login. See the FortiGate CLI commandconfig vpn ipsec forticlient. TCP 8900
Pero a todavía sigo sin poder conectarme.
Debo hacer algo más?
Que pude estar ocurriendo?
Saludos y muchas gracias de antemano por sus respuestas.
Guillermo
Problema de conexión detrás de un ISA Server
Re: Problema de conexión detrás de un ISA Server
Hola , para la vpn usa el port 8900 tcp
Obviamnete udp 500 (ipsec) siempre abierto.
saludos
Obviamnete udp 500 (ipsec) siempre abierto.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Problema de conexión detrás de un ISA Server
Hola Gaby, gracias por tu respuesta.
Esos puertos están abiertos.
Que otra cosa se te ocurre que debería revisar.
Saludos y gracias!
Guille
Esos puertos están abiertos.
Que otra cosa se te ocurre que debería revisar.
Saludos y gracias!
Guille
Re: Problema de conexión detrás de un ISA Server
Hola, nose no manejo ISA (por suerte) je. Y desde el isa no tenes un log para ver que te esta filtrando?
Proba abriendo todos los puertos a esa ip y snifea cuales mas usa....
saludos
Proba abriendo todos los puertos a esa ip y snifea cuales mas usa....
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst