Página 1 de 1

Pasar internet a Sucursales a traves de VPN en modo tunel

Publicado: 20 Feb 2013, 16:47
por hlestradas
Hola amigos:

Tengo una vpn en modo tunel configurada entre dos fortigates a traves de un enlace dedicado pero necesito que la sucursal reciba internet desde la central, segui los pasos del manual para el OS5 pero no funciona. Si hago un tracert desde la sucursal hacia [Debes identificarte para poder ver enlaces.] si enruta hacia el fortigate de la central pero no pasa de ahi, al ver en el log de este me aparece denegando del port2(enlace dedicado con vpn) hacia wan1, hice una regla que permita este trafico pero al parecer nunca pasa por alli!!!!. Me faltara alguna configuracion o simplemente no es posible hacer esto en modo tunel y hay que hacerlo en modo interfaz????


Saludos desde Guatemala!!!

Re: Pasar internet a Sucursales a traves de VPN en modo tune

Publicado: 21 Feb 2013, 13:17
por gabyrossi
hola, como tenes la phase2 de la vpn? como selectores que redes? o dejaste todoe en 0.0.0.0/0

la ruta hacia la vpn como la hice en la sucursal?

la politica en el fortigate donde sale a internet tenes una desde la interface vpn hacia la wan nateando?

saludos.