VPN Configuracion no habitual

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
marotaal
Mensajes: 9
Registrado: 08 Oct 2012, 11:20

VPN Configuracion no habitual

Mensaje por marotaal »

Hola
Antes de nada muchas gracias por vuestro foro

Estoy configurando Vpn con Vpn Client.

La confugarcion que veo en todos los ejemplos y funciona correctamente es:

Wan1 Ip Publica
Interna IP Privada.

Pero a causa de mi proveedor de internet tengo la siguiente configuracion

Wan1(Ip privada del proveedor por donde me suministra los datos)
Wan2(Ip publicas donde cuelgan algunos servidores con ips publicas)
Interna(Ip Privada de uso general)

Consigo montar el tunel atacando a la ip publica de la wan2 pero no consigo que haya comunicacion entre las dos partes.
La regla de encriptacion la tengo montada entre la Interna->Wan2.

Alguien me puede dar alguna idea de que estoy haciendo mal.

Muchas gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN Configuracion no habitual

Mensaje por gabyrossi »

Hola, no entendi...
Consigo montar el tunel atacando a la ip publica de la wan2 pero no consigo que haya comunicacion entre las dos partes.


La vpn no levanta? la vn es en modo policy o modo interface?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
marotaal
Mensajes: 9
Registrado: 08 Oct 2012, 11:20

Re: VPN Configuracion no habitual

Mensaje por marotaal »

Hola

La VPN la tengo creada en modo interface.
La VPN se llega a conectar pero los paquetes no llegan de un site al otro site.

Gracias
marotaal
Mensajes: 9
Registrado: 08 Oct 2012, 11:20

Re: VPN Configuracion no habitual

Mensaje por marotaal »

Hola

He estado realizando la configuracion modo site to site por si estaba haciedo algo mal
pero me ocure lo mismo

La VPN la tengo creada en modo interface.
La VPN se llega a conectar pero los paquetes no llegan de un site al otro site.

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN Configuracion no habitual

Mensaje por gabyrossi »

hola y tenes creada la ruta en la interface de vpn????

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
marotaal
Mensajes: 9
Registrado: 08 Oct 2012, 11:20

Re: VPN Configuracion no habitual

Mensaje por marotaal »

Hola disculpa mi tardanza en responder.

No acabo de entender lo de crear la ruta en la interface VPN.

Gracias
marotaal
Mensajes: 9
Registrado: 08 Oct 2012, 11:20

Re: VPN Configuracion no habitual

Mensaje por marotaal »

Hola

He puesto una ruta estatica que todo lo que valla a la red 192.168.2.0 valla por la pata SitioA-SitioB pero sigue pasando los mismo.
Si realizao un tracert a las ips de las redes finales se quedan en el firewall, no realizan siguente salto

Como puedo añadir una imagen con el esquema que esto probando??
Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN Configuracion no habitual

Mensaje por gabyrossi »

hola, la distancia que pusiste en esa ruta estatica es menor a la ruta de tu gw de internet?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
marotaal
Mensajes: 9
Registrado: 08 Oct 2012, 11:20

Re: VPN Configuracion no habitual

Mensaje por marotaal »

Hola

Como puedo añadir una imagen con el esquema que esto probando?

Lo digo por que he estado hablando con otros compañeros y me comentan que es imposible hacer que funcione.

Gracias
marotaal
Mensajes: 9
Registrado: 08 Oct 2012, 11:20

Re: VPN Configuracion no habitual

Mensaje por marotaal »

Adjunto ejemplo de la infrastructura
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: VPN Configuracion no habitual

Mensaje por gabyrossi »

hola.... aclaremos un poco

tenea 2 wan
por la otra wan con ip publica en el fortigate funciona la vpn?

no podes poner la ip publica en el fortigate?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
marotaal
Mensajes: 9
Registrado: 08 Oct 2012, 11:20

Re: VPN Configuracion no habitual

Mensaje por marotaal »

Hola y gracias por tu paciencia.

No puedo poner la ip en el fortinet, ya que mi operador lo unico que me da en un cable con una ip privada suya, no tengo acceso a nada mas.

Si la vpn funciona, creo que si. Por que si me voy al monitor de la vpn me indica UP.

Muchas gracias
Responder