VPN IPsec en modo transparente, y wizard
Publicado: 21 Abr 2017, 01:34
Buenas tardes
He estado leyendo los handbook y cookbook y no me ha quedado 100% claro si lo que quiero hacer es posible. Explico, tengo un equipo Fotigate 80D Firmware v5.2.10,build742.
Este equipo esta en modo Transparente en la LAN atrás del ruteador del ISP que tiene la IP Publica, lo que necesitamos es establecer conexiones VPN con Forticlient para que usuarios remotos se conecten al Fortigate pasando a través del ruteador del ISP, y una vez establecida la conexion VPN pueda utilizar los servicios de la LAN como el escritorio remoto, etc.
Ese es el requerimiento, lo que yo entiendo que necesito es configurar es :
1.- La VPN IPsec en el fortigate para recibir la conexiones (Según el procedimiento del cookbook)
2.- Instalar el forticlient en los equipos con la configuración adecuada y apuntando a la IP Publica que tiene el ISP
3.- Solicitarle al ISP haga un "forwarding" en su equipo de esas conexiones y las envié a la IP del Fortigate en la LAN(que esta en modo transparente)
Y ya ... ¿estoy en lo correcto? ... ¿es eso posible en modo transparente?, ¿me falto algo?
Bueno esas son mis dudas, otra GRAN DUDA que tengo es que el cookbook 5.2 me dice que lo haga con el wizard que esta en VPN>IPsec>Wizard, pero no me aparece dicha opción dentro de "IPsec" solo me aparece "Tunnels" ... no se si hay que habilitarla de alguna manera, o en este 5.2.10 que tengo la quitaron, lo cual se me haría raro. ¿Alguien sabe algo al respecto?
Muchas gracias por su ayuda!
Saludos!
He estado leyendo los handbook y cookbook y no me ha quedado 100% claro si lo que quiero hacer es posible. Explico, tengo un equipo Fotigate 80D Firmware v5.2.10,build742.
Este equipo esta en modo Transparente en la LAN atrás del ruteador del ISP que tiene la IP Publica, lo que necesitamos es establecer conexiones VPN con Forticlient para que usuarios remotos se conecten al Fortigate pasando a través del ruteador del ISP, y una vez establecida la conexion VPN pueda utilizar los servicios de la LAN como el escritorio remoto, etc.
Ese es el requerimiento, lo que yo entiendo que necesito es configurar es :
1.- La VPN IPsec en el fortigate para recibir la conexiones (Según el procedimiento del cookbook)
2.- Instalar el forticlient en los equipos con la configuración adecuada y apuntando a la IP Publica que tiene el ISP
3.- Solicitarle al ISP haga un "forwarding" en su equipo de esas conexiones y las envié a la IP del Fortigate en la LAN(que esta en modo transparente)
Y ya ... ¿estoy en lo correcto? ... ¿es eso posible en modo transparente?, ¿me falto algo?
Bueno esas son mis dudas, otra GRAN DUDA que tengo es que el cookbook 5.2 me dice que lo haga con el wizard que esta en VPN>IPsec>Wizard, pero no me aparece dicha opción dentro de "IPsec" solo me aparece "Tunnels" ... no se si hay que habilitarla de alguna manera, o en este 5.2.10 que tengo la quitaron, lo cual se me haría raro. ¿Alguien sabe algo al respecto?
Muchas gracias por su ayuda!
Saludos!