Página 1 de 1

SSL VPN 3.00 MR7

Publicado: 12 Sep 2013, 00:13
por amartin
Buenas a todos,

Tengo un fortigate 60, 3.00 MR7. Se que es muy antiguo pero ... Estoy intentando configurar una VPN SSL mediante web. He seguido todas las instrucciones para su configuración y creo que esta todo ok, pero al intentar conectar contra la [Debes identificarte para poder ver enlaces.], no obtengo ningun tipo de respuesta, me dice que la web no esta disponible.

Tengo configurado así:

VPN -> SSL -> habiltado SSL
VPN -> SSL -> rango ip: 10.10.10.1 a 10.10.10.100
VPN -> SSL -> Certificado : autofirmado y algoritmo medio
VPN -> SSL -> El resto como esta configurado tal y como sale por defecto

USUARIO -> Hay creado un usuario
GRUPO DE USUARIO -> Hay un grupo, SSL_Group
GRUPO DE USUARIO -> SSL_Group -> tipo VPN SLL
GRUPO DE USUARIO -> SSL_Group -> Seleccionado los usuarios
GRUPO DE USUARIO -> SSL_Group -> Opciones -> Habilitar el servicio de tunel
GRUPO DE USUARIO -> SSL_Group -> Opciones -> Permitir la aplicación web -> todas

FIREWALL -> POLITICA -> WAN1 - all - all - allways - any - VPN SSL

No creo que me haya dejado nada, pero no hay manera.

Me podeis ayudar?

Gracias

Re: SSL VPN 3.00 MR7

Publicado: 12 Sep 2013, 01:33
por gabyrossi
hola, no esa version no te va a dejar, ya que los navegadores son mas nuevos y la encripcion ssl cambio.
tendrias que actualizar o usar el cliente ssl en modo tunel.

saludos,

Re: SSL VPN 3.00 MR7

Publicado: 12 Sep 2013, 02:17
por amartin
Como puedo actualizar? el fortigate 60, solo llega hasta la 3.00 MR7 patch10.... No puedo cargar la 4.00 o la 5.00?

Por web es imposible?

Tienes algun tutorial para tunel?

Gracias

Re: SSL VPN 3.00 MR7

Publicado: 12 Sep 2013, 02:25
por gabyrossi
hola, si es fortigate 60 (no es un 60b ni 60c ni 60d) no podras actualizarlo mas que eso.

links:

[Debes identificarte para poder ver enlaces.]

saludos

Re: SSL VPN 3.00 MR7

Publicado: 12 Sep 2013, 15:07
por amartin
El forticlient, puede ser el último, 5.0.5? o debe ser uno más bajo?

Re: SSL VPN 3.00 MR7

Publicado: 12 Sep 2013, 15:09
por gabyrossi
hola, no necesitas que sea el forticlient completo... solo el cliente ssl que te lo bajas del ftp´de support, donde estan lois fiurmware de los fortigate de cada version.

saludos.