Página 1 de 1

Tunel solo responde de un solo punto.

Publicado: 30 May 2012, 18:01
por Crizz
Hola,

Quisiera comentarles el caso ya que me ha parecido muy extraño.

hay 5 firewalls conectados por vpn ipsec, site to site y unos son con ip dinamica y otros con ip fija publica.

en el central que es un 110-C hice dos tunneles separados uno con un 40-C y otro con un 110-C estas dos vpn's funcionan bien hay respuesta de lado al lado

pero cuando intente agregar otra conexion a este central con otro 40-C esta vpn solo me responde el ping del 40-C al 110-C (central)

he planchado los equipos desde consola y vuelto hacer la vpn pero me el mismo resultado

leei que no habia que tener las mismas psk's en el mismo equipo en este caso en el central 110-C y es lo que tengo ahorita tuneles separados con diferentes psk's entre ellos.

hay alguna otra caracteristica que se tenga que aplicar en este caso por que estaba pensando en usar otra ip publica del pool que tengo para hacer la conexion que no me esta resultando

gracias, saludos.

Re: Tunel solo responde de un solo punto.

Publicado: 30 May 2012, 19:01
por gabyrossi
HOla, si la vpn esta UP, la vpn estaria bien.

si la hiciste en modo interface, debes tener una ruta con eld estino la red remota con interface la vpn y la distancia menor a la del gw de internet.
esto obviamente sera en ambos fortigate.

saludos

Re: Tunel solo responde de un solo punto.

Publicado: 30 May 2012, 20:24
por Crizz
hola gaby, gracias por tu atencion.


si todo me señala que anda bien el tunel lo levanto manual y el monitor me muestra que estan arriba pero no, no la tengo en modo interfaz es modo tunel pero es buen la recomendacion la hare modo interfaz para ver que gestos hace.



Saludos

Re: Tunel solo responde de un solo punto.

Publicado: 30 May 2012, 20:26
por gabyrossi
hola, la politica de vpn ponla arriba de todas las demas...

supongo que solo tenes una wan.

lo mejor es hacerla en modo interface.

saludos