VPN desde Fortigate a Palo Alto
Publicado: 16 Oct 2012, 16:53
Estoy intentando establecer un tunel desde una red local con Fortigate 60B hacia otra gestionada con Palo Alto Network (PAN). De momento he leido en varios hilos el procedimiento, y en los manuales propios de Fortinet (IPsec VPNs y Fortigate Administrative Guide). Mas o menos tengo claro cual es el camino: Entendiendo que el otro extremo ( el de PaloAlto) ya esta confgurado, el protocolo pasa por crear en el fortigate a traves de la opcion Autokey (IKE) la fase uno con el Nombre, el tipo de Gateway Remota, la Direccion IP, el local interface, modo de Autenticacion, la Pre-shared Key, y las diferentes opciones avanzadas . Despues la fase 2 con sus diferentes opciones identicas a las creadas en Palo Alto. HAsta aqui lo he hecho.
Ahora bien...antes de pasar a crear las politicas de uso entre uno y otro punto, quiero levantar la VPN...para ver si "negocian" bien ambos extremos aunque no pueda acceder a contenidos de uno u otro extremo....entiendo que esto es posible endome al monitor de IPSec y cliqueando en Levantar VPN (Bring Up). Bueno pues aqui es donde empiezo a chocar...de momento cliqueo y el sistema no me da resultado alguno. ¿donde puedo ver el log del fallo al intentar levantar el VPN? HE mirado en casi todos los menus de log y no veo nada. El tema es ue quiero saber : si esta haciendo la peticion, si el otro extremos la recibe, y cual es el fallo. Una vez resuelto este asunto me pondria con las politicas...pero si nisiquiera puedo levantar el tunel, ni se cual puede ser el fallo...pues estoy un poco a ciegas.
En el otro extremo ( PAlo ALto) me dicen que no llegan ni siquiera las peticiones desde mi IP Publica de Fortigate hacia la IP del Palo Alto. ¿en los logs del trafico del fortigate se registran los intentos de levantar el tunel desde el monitor de Ipsec?
Soy primerizo con Fortigate...y supongo que habra opciones que se me escapan, o limitaciones que desconozca...pero veo que me he estancado demasiado pronto.
Gracias de antemano y un saludo
Ahora bien...antes de pasar a crear las politicas de uso entre uno y otro punto, quiero levantar la VPN...para ver si "negocian" bien ambos extremos aunque no pueda acceder a contenidos de uno u otro extremo....entiendo que esto es posible endome al monitor de IPSec y cliqueando en Levantar VPN (Bring Up). Bueno pues aqui es donde empiezo a chocar...de momento cliqueo y el sistema no me da resultado alguno. ¿donde puedo ver el log del fallo al intentar levantar el VPN? HE mirado en casi todos los menus de log y no veo nada. El tema es ue quiero saber : si esta haciendo la peticion, si el otro extremos la recibe, y cual es el fallo. Una vez resuelto este asunto me pondria con las politicas...pero si nisiquiera puedo levantar el tunel, ni se cual puede ser el fallo...pues estoy un poco a ciegas.
En el otro extremo ( PAlo ALto) me dicen que no llegan ni siquiera las peticiones desde mi IP Publica de Fortigate hacia la IP del Palo Alto. ¿en los logs del trafico del fortigate se registran los intentos de levantar el tunel desde el monitor de Ipsec?
Soy primerizo con Fortigate...y supongo que habra opciones que se me escapan, o limitaciones que desconozca...pero veo que me he estancado demasiado pronto.
Gracias de antemano y un saludo