Página 1 de 1

Vpn Foigate 80c a fortigate 110c

Publicado: 27 Abr 2017, 19:58
por Eizon
Hola, buenas tardes, he configurado una VPN entre fortigate 80c y 110c, el Tunel dice estar arriba.
segun el monitor de Vpn, y cuando bajo algunos de los 2 el otro cae también y viceversa, ahora bien, cuando trato de ingresar a los servicios internos de la red, no me deja, por lo menos quiero ingresar a sap bussines one, de la red donde esta en 110c, y no ingreso, o por el navegador al fortigate 110c, y tampoco. le hago un traceroute por la consola del fortigate 80c a la direccion ip del la lan donde esta el 110c, y no me muestra nada.
quería saber si es un error de políticas configuración de las VPN.

Re: Vpn Foigate 80c a fortigate 110c

Publicado: 28 Abr 2017, 16:33
por Garsa
Hola Eizon,

Ese puede ser el caso o tambien tus rustas estaticas.
Tu tunnel es basado en politicas o basado en interfaz? (si al crear el tunel se te creo una interfaz extra con el nombre del tunel, entonces es basado interfaz)
Si este es el caso, debes tener una ruta que dice, para ir a la red remota usar la interface del tunel. Las politicas tambien deben de estar asi.

Configuraste algun selctor en tus phase 2?

Verificaste is talvez estes haciendo NAT en tus politicas y por ende no funcionen?

saludos,

Garsa

Re: Vpn Foigate 80c a fortigate 110c

Publicado: 28 Abr 2017, 19:14
por makco10
Hola,

Agregando puedes guiarte con esta guia para realizar una VPN Site to Site: [Debes identificarte para poder ver enlaces.]

Saludos.

Re: Vpn Foigate 80c a fortigate 110c

Publicado: 28 Abr 2017, 21:00
por Eizon
excelente, dejame probar y te aviso

Re: Vpn Foigate 80c a fortigate 110c

Publicado: 02 Ago 2017, 22:26
por Eizon
hola buenas tardes sigo con el problema de conexión entre fortinet, lo realice igual como dice la pagina coobook, los fortinet se ven, el tunel esta arriba, pero no me deja entrar, a los servicios interno de ningunas de las 2 redes, tienen como sub_net_local, la ip de ki red interna o lan de cada una de las sedes, y la sub net remota las hacia donde quiero que se conecten. las direcciones ip publicas estan bien.

Re: Vpn Foigate 80c a fortigate 110c

Publicado: 04 Ago 2017, 20:01
por gabyrossi
la ruta la declaraste?