Página 1 de 1

vpn ipsec tunnel

Publicado: 05 Abr 2018, 16:25
por acallejo5
Buenas, tengo 2 enlaces wan con ips estaticas configurados con 2 tuneles identicos (para redundancia) la unica diferencia es la prioridad de las rutas.

Pero cuando se cae uno de los enlaces los tuneles de ese enlace wan siguen levantados y por consiguiente sus rutas y tengo q cambiar la prioridad a mano para que vayan por el otro tunel.

A alguien le ha pasado o hay algun motivo de que me pase esto?

Re: vpn ipsec tunnel

Publicado: 08 Abr 2018, 20:19
por makco10
No me he encontrado con este escenario, que FortiOS utilizas.

Saludos.

Re: vpn ipsec tunnel

Publicado: 12 Abr 2018, 10:58
por acallejo5
Hola, en uno de los FG es la 5.4.4 y en el otro 5.2.7

Re: vpn ipsec tunnel

Publicado: 13 Abr 2018, 16:25
por gabyrossi
hola, una forma de que caiga la ruta es en la vpn de backup, setearle por cli que monitoree siempre la phase1 de la vpn principal. asi cuando la vpn1 , levanta la vpn2
en general la ruta por la vpn 2 tiene una didstancia mayor a la ruta por la vpn principal

el comando en la phase1 es
set monitor <nombre_phase1_vpn_principal>
saludos