como levantar VPN sin reiniciar fortigate

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
Canino
Mensajes: 39
Registrado: 18 Feb 2013, 14:10

como levantar VPN sin reiniciar fortigate

Mensaje por Canino »

Buen día, existe alguna manera de reiniciar un fortigate sin necesidad de tener que reiniciarlo? tengo este problema que por momentos se cae la VPN y por más que le doy al boton levantar VPN no funciona y debo reiniciar el aparato.

Probe con diagnose sys session clear para eliminar las sesiones pero no funciona al final debo levantar reiniciando.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: como levantar VPN sin reiniciar fortigate

Mensaje por gabyrossi »

hola, que firmware tiene el fortigate?

modelo?

la vpn es contra que equipo???

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Canino
Mensajes: 39
Registrado: 18 Feb 2013, 14:10

Re: como levantar VPN sin reiniciar fortigate

Mensaje por Canino »

Hola Gabriel, el fortigate es un 50B firmware v4.0,build0328,110718 (MR2 Patch 8) (este es el que reinicio) va contra otro fortigate 50B que tiene un firmware inferior.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: como levantar VPN sin reiniciar fortigate

Mensaje por gabyrossi »

Hola, fijate si podes llevarlo al ultimo patch de mr2.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
nikito80
Mensajes: 14
Registrado: 06 Mar 2013, 21:16

Re: como levantar VPN sin reiniciar fortigate

Mensaje por nikito80 »

gabyrossi escribió:Hola, fijate si podes llevarlo al ultimo patch de mr2.

saludos.



Buenas Tardes, quería consultarte sobre este tema. Estoy creando el concentrador VPN IPsec. con el forti60. cree los objetos, usuarios, Forticlient y la política(Imagen adjunto). Y nada!! el cliente no se conecta ni se donde puedo ver algún error que de.

Puede ser que tenga que reiniciar para que tome los cambios?

Gracias!!!
Versión de firmware v4.0,build0656,130211 (MR3 Patch 12)

Explicación
[Debes identificarte para poder ver enlaces.]
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: como levantar VPN sin reiniciar fortigate

Mensaje por gabyrossi »

lo que mostras es solo la politica...
la vpn levanta????



saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
nikito80
Mensajes: 14
Registrado: 06 Mar 2013, 21:16

Re: como levantar VPN sin reiniciar fortigate

Mensaje por nikito80 »

La VPn la configure así, como adjunto en la imagen. con eso debería estar según lo que vi.

Las ip que coloque son las mismas que configure en las políticas.

No se conecta, lo único que no hice es reiniciar.

Gracias
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
nikito80
Mensajes: 14
Registrado: 06 Mar 2013, 21:16

Re: como levantar VPN sin reiniciar fortigate

Mensaje por nikito80 »

Este es el msj que da en el cliente. Esta configurada la Clave compartida y el usuario de Test.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: como levantar VPN sin reiniciar fortigate

Mensaje por gabyrossi »

habria que ver como configuraste la vpn el fortigate...

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
nikito80
Mensajes: 14
Registrado: 06 Mar 2013, 21:16

Re: como levantar VPN sin reiniciar fortigate

Mensaje por nikito80 »

Sería lo que configuré en
Vpn -> IpSec -> auto Llave (ike) -> Create Fortclient VPN

VPn-F1 y 2 que fue generado con la configuracion Create Forticlient VPN
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: como levantar VPN sin reiniciar fortigate

Mensaje por gabyrossi »

Hola y politicas???
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
nikito80
Mensajes: 14
Registrado: 06 Mar 2013, 21:16

Re: como levantar VPN sin reiniciar fortigate

Mensaje por nikito80 »

ahi va
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: como levantar VPN sin reiniciar fortigate

Mensaje por gabyrossi »

hola y que errores tenes?

pudiste hacer algun diagnose?

[Debes identificarte para poder ver enlaces.]

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
nikito80
Mensajes: 14
Registrado: 06 Mar 2013, 21:16

Re: como levantar VPN sin reiniciar fortigate

Mensaje por nikito80 »

Gracias por tu tiempo.

TE comento que configure todo, no se que pueda tener mal. Pero consulta importante. Si escaneo los puertos, solo tengo 3389,3390,80,443,22.

Podría venír por ahi el problema?.

El diag no lo pude hacer me da
5513: Unknown action 0
Command fail. Return code -1
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: como levantar VPN sin reiniciar fortigate

Mensaje por gabyrossi »

hola, sio te da ese error algo estas escribiendo mal.

tenes mas vpn?

si solo tenes esa vpn podes hacer directamente:

diagno debug appli ike -1
diagn debug enable

y probar de marcar desde el forticlient.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder