AYUDA CON VPN IPSEC FORTI 60D
Publicado: 22 Oct 2013, 09:08
Buenos días,
necesito por favor ayuda para configurar una VPN por IPSEC con el Forti 60d.con IOS5 No sé que está fallando, el escenario es el siguiente, queremos poder acceder desde el exterior a una IP pública del tipo 83.x.x.x.x, la red interna es del rango de la 192.168.2.X y queremos que asigne las direcciones por DHCP
Os comento los pasos que hemos realizado:
- Primero creamos los usuarios que accederán a la VPN y luego creamos un grupo para esos usuarios
- Creamos la VPN mediante las 2 fases y activamos la entrega de direcciones por DHCP
- En Address creamos una nueva que sea para el rango de las ip que vamos a dar 192.168.2[200-220]
- Creamos la política (aquí es donde creo que lo estamos haciendo mal)
Policy type: Firewall
Policy Subtype: Address
Incoming Interface: INTERNAL
Source Address: 192.168.2[200-220] QUE HABIA CREADO EN ADDRESS
Outgoing Interface: WAN1
Destination Address: ???, NO LO TENGO CLARO
Schedule: ALWAYS
Service: ALL
Action: ACCEPT
Enable NAT: enable
Logging Options: Log all Sessions
- Finalmente en System/interface/seleccionamos la Internal y activamos el DHCP como Mode Server, Type: Ipsec y ponemos el rango 192.168.2[200-220]
El problema que tenemos es que cuando lanzamos Forticlient, se conecta, nos pide el usuario y passw pero luego no sigue, es como si no le asigna la Ip por DHCP, hemos probado a poner una ip fija en el Forticlient y no la coge, por eso creo que en la política es donde esta el error, podéis ayudarme por favor!!
Muchas gracias,
un saludo
necesito por favor ayuda para configurar una VPN por IPSEC con el Forti 60d.con IOS5 No sé que está fallando, el escenario es el siguiente, queremos poder acceder desde el exterior a una IP pública del tipo 83.x.x.x.x, la red interna es del rango de la 192.168.2.X y queremos que asigne las direcciones por DHCP
Os comento los pasos que hemos realizado:
- Primero creamos los usuarios que accederán a la VPN y luego creamos un grupo para esos usuarios
- Creamos la VPN mediante las 2 fases y activamos la entrega de direcciones por DHCP
- En Address creamos una nueva que sea para el rango de las ip que vamos a dar 192.168.2[200-220]
- Creamos la política (aquí es donde creo que lo estamos haciendo mal)
Policy type: Firewall
Policy Subtype: Address
Incoming Interface: INTERNAL
Source Address: 192.168.2[200-220] QUE HABIA CREADO EN ADDRESS
Outgoing Interface: WAN1
Destination Address: ???, NO LO TENGO CLARO
Schedule: ALWAYS
Service: ALL
Action: ACCEPT
Enable NAT: enable
Logging Options: Log all Sessions
- Finalmente en System/interface/seleccionamos la Internal y activamos el DHCP como Mode Server, Type: Ipsec y ponemos el rango 192.168.2[200-220]
El problema que tenemos es que cuando lanzamos Forticlient, se conecta, nos pide el usuario y passw pero luego no sigue, es como si no le asigna la Ip por DHCP, hemos probado a poner una ip fija en el Forticlient y no la coge, por eso creo que en la política es donde esta el error, podéis ayudarme por favor!!
Muchas gracias,
un saludo