Página 1 de 1

Error al tratar de conectar a la VPN

Publicado: 19 Jul 2007, 18:12
por juan-ito
Que tal primero que nada un saludo a todo el foro, mi nombre es Juan soy de Chihuahua, Mexico.

Estoy teniendo un problema al tratar de hacer una conexion por vpn entre un fortigate 100 y mi pc con forticlient, mi pc me marca este error:

loc_ip=192.168.1.65 loc_port=4500 rem_ip=201.136.128.195 rem_port=500 out_if=0 vpn_tunnel=Di21 status=negotiate_error msg="No response from the peer, retransmit (st=2)....
"


y el fortigate me marca esto en el log:

error
negotiate
Negotiate SA Error: No matching gateway for new phase 1 request.


Que puedo hacer??? :?

les dejo el ppt donde esta la configuracion de mi fortigate y forticlient de la vpn.

Pueden descargar el documento de este link:

[Debes identificarte para poder ver enlaces.]

Saludos y gracias :D

Publicado: 19 Jul 2007, 23:54
por juan-ito
Algun alma caritativa que me ayude :lol: :lol:

RTA

Publicado: 23 Jul 2007, 15:07
por javier_n26
Hola

Es bastante probablew que tengas configurado un gateway erroneo,,,,, revisa la configuracion fase 1 en el ipsec y en el forticlient

Publicado: 23 Jul 2007, 20:32
por juan-ito
termine por hacer la vpn con ssl es mucho mas facil y rapido :D

Gracias!!!!

rta

Publicado: 25 Jul 2007, 02:05
por javier_n26
recuerda que con ssl nos limitamos a controles de microsoft o ambientes de ese tipo,,,,,,,,, para mi es lo mejor IPSEC,,,,,, solo es cuestion de establecer en los 2 equipos las fase 1 y fase 2 correctamente con los gw remotos de cada uno y listo montar politicas y ya

Publicado: 25 Jul 2007, 04:47
por juan-ito
recuerda que con ssl nos limitamos a controles de microsoft o ambientes de ese tipo,,,,,,,,, para mi es lo mejor IPSEC,,,,,, solo es cuestion de establecer en los 2 equipos las fase 1 y fase 2 correctamente con los gw remotos de cada uno y listo montar politicas y ya


En eso si tienes razon...pero necesitaba una solucion rapida, ya que tengo implementada la vpn con ssl ahora intentare de nuevo la configuracion con la vpn por ipsec pero con mas calma....

Gracias a todos por su ayuda

:lol: :lol:

Saludos desde Mexico

8) 8)