sugerencia para VPN

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
nervinbojorquez
Mensajes: 20
Registrado: 26 Jun 2012, 02:18

sugerencia para VPN

Mensaje por nervinbojorquez »

antes que nada saludos.
soy nuevo en este tema del forigate en la primera vez que trabajo con uno asi que tengo mas dudas que respuestas en cuando se presntan una falla en la red. como pruebas he intentado hacer VPN con SSL y con ipsec (siguiendo la documentación para el modelo, sisterma y parche) y no me han funcionado al 100 :( , pero ya es algo urgente que solucione unos problemas con unas sucursales y la mejor manera es creando una VPN, así que acuda a su ayuda para el siguiente caso.

en la matriz tengo un Fortigate 60c v4.0,build0535,120511 (MR3 Patch 7) y en la sucursales por ser estaciones mas pequeñas que no requieren tanta administración un cisco RVS4000 que es capas de aceptar vpn IPSec, al revisar la documentación me doy cuenta que hay varias maneras de hacer la VPN pero realmente no se cual seria la manera mas sencilla de enlazar estos dos dispositivos ademas de que espero que si sena compatibles.

de antemano gracias por sus comentarios. saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: sugerencia para VPN

Mensaje por gabyrossi »

Hola, si es compatible o lo ideal es una vpn ipsec en modo ruta (interface).

SI en todos los sitios tenes ip publica fija, sera una vpn entre esos ip, y si no podes hacer de modo dialup en la que tengas ip fija y en el lado dinamico le marcas la ip.

esa info podes verla en:
[Debes identificarte para poder ver enlaces.]

mas ejemplos de vpn con otras marcas:
[Debes identificarte para poder ver enlaces.]

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
nervinbojorquez
Mensajes: 20
Registrado: 26 Jun 2012, 02:18

Re: sugerencia para VPN

Mensaje por nervinbojorquez »

podrías ayudarme con un poco mas de detalle ya que el manual tiene tantas formas que no se ni a cual irle ya que en modo interface se puede hacer por política o por ruteo y la verdad estoy algo confundido
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: sugerencia para VPN

Mensaje por gabyrossi »

hola, solo hay 2 modos.... modo policy o modo ruta-interface.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder