esp_error/IPsec ESP/ VPN IPsec

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

esp_error/IPsec ESP/ VPN IPsec

Mensaje por makco10 »

Hola

Tengo puntualmente el problema con las VPN's en modo de usuario dinamico, he comprobado que las fases esten correctas y la politica igual, la vpn levanta y todo bien, pero no pasa trafico, obtengo el siguiente error continuamente (Imagen Adjunta)

La vpn es con un Fortigate 80c firmware Version 5 patch 1 y un Cisco Small Business RV042
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por gabyrossi »

HOLA, revisa la autenticacion y encripcion de las phases...
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por makco10 »

Hola

Si las he revisado y todo esta bien, incluso la VPN se leventa y todo bien hasta ahi, el problema es ese error y que no tengo trafico con la red remota y viceversa. La politica IPsec la tengo encima de las politicas regulares, Que podra ser?
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por makco10 »

Fase 1:

[Debes identificarte para poder ver enlaces.]

Fase2:

[Debes identificarte para poder ver enlaces.]

Cisco RV042

Ipsec Setup

[Debes identificarte para poder ver enlaces.]

Advanced

[Debes identificarte para poder ver enlaces.]

IPsec Monitor

[Debes identificarte para poder ver enlaces.]
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por gabyrossi »

hola, solo tenes esa vpn??
yo lo agregaria localid si lo hiciste agresivo.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por makco10 »

La solucion fue quitar el modo agresivo, ya funciona.

Saludos
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Zero
Mensajes: 15
Registrado: 09 Abr 2013, 20:30

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por Zero »

Hola buenos dias a todos.

quiseiera saber com configurar el ipsec segun el libro de fortinet configure todo:
[Debes identificarte para poder ver enlaces.]

pero en realidad no se en que parte estare mal , podrian ayudareme mi intension es hacer un vpn , con IPSEC de una maquina externa hacia la oficina .

configure un usuario y luego un grupo , despues configure la fases 1 y luego las 2 , tengo mi configuracion de network agregado lo que hise , por ultimo cree una politica para crear un permiso de entrada a la conexion ya creada pero nada hasta la fecha no se conecta , el error que sales es un ventana que revise la conexiones de red , quisiera que me pueden apoyar estimados amigos del foro.

un saludo desde peru.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por gabyrossi »

hola, que forticlient estas usando???
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Zero
Mensajes: 15
Registrado: 09 Abr 2013, 20:30

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por Zero »

holaaaaaaa como estas gracias por contestar por fin.

mira mi modelo es el forigate 80C

ojala me puede ayudar ya que llevo semanas en hacer esto y nada de nada.
Zero
Mensajes: 15
Registrado: 09 Abr 2013, 20:30

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por Zero »

HOla gabyrossi
ira acabo de borrar toda configuracion anterior como estaba en la primera vez , y restaurar todo antes de hacer la configuracion del vpn , para no cometer errores, sin embrago yo tengo laversion siguiente de fortinet .
Firmware Version v4.0,build0303,101214 (MR2 Patch 3)
Modelo 80C
Tengo una pc instalada con w7 con el forticlient 5
Ahora solo estoy esperando instrucciones para empezar otra vez

saludos desde Peru
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por gabyrossi »

hola, trata de bajarteel forticlient 4.0 desde support.fortinet.com


saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Zero
Mensajes: 15
Registrado: 09 Abr 2013, 20:30

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por Zero »

Gracias

Gabyrossi

Lo estoy buscando ahora.

saludos.

desde Peru .
Zero
Mensajes: 15
Registrado: 09 Abr 2013, 20:30

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por Zero »

Hola estuve buscando en la web y no lo llegue a encontrar , pero sin embargo lo encontre en el forigate y pase con la descarga.

Ahora nuevamente volvere a realizar la configuracion .

Saludos
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Zero
Mensajes: 15
Registrado: 09 Abr 2013, 20:30

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por Zero »

estimados amigos.

estuve configurando las VPN con el fortigate 80c , ahora me sale un error que a verdad que estara mal pues segui los pasos cuidadosamente pero hasta la fecha no pasa nada , espero mepuedan ayudar.

saludos.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: esp_error/IPsec ESP/ VPN IPsec

Mensaje por gabyrossi »

hola, podrias mostrar la phase1 y phase2 de la vpn? politicas y dhcp ?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder