SSL VPN sin salida a Internet

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
ramirod
Mensajes: 18
Registrado: 13 Mar 2009, 16:40

SSL VPN sin salida a Internet

Mensaje por ramirod »

Hola a todos,

resulta que configure una VPN SSL me conecto barbaro pero luego no puedo acceder a ningun recurso de la red ni tengo salida a Internet.
Alguien me podria indicar que me esta faltando o que me falta configurar.

tengo un Fortigate-60 3.00-b0737(MR7 Patch 3).

Muchas gracias

Ramiro
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: SSL VPN sin salida a Internet

Mensaje por gabyrossi »

Hola, como estas? Para saber que te falta, necesitamos saber que tenes configurado. politicas y ruteo.

podrias pegar pnatallas? o parte de la configuracion?


Este link te va ayudar:

[Debes identificarte para poder ver enlaces.]

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
ramirod
Mensajes: 18
Registrado: 13 Mar 2009, 16:40

Re: SSL VPN sin salida a Internet

Mensaje por ramirod »

Gaby, como estas?

Esto es lo que hice siguiendo el instructivo recomendado. Por ahora no me funciono.




En Route – Estatico

192.168.1.0/255.255.255.0
Ssl.root
Distancia 2

En Firewall – Politica

Wan1
All
Internal
All
Always
Accion SSL-VPN
Permitido a los Usuarios del Grupo creado anteriormente

Ssl.root
All
Internal
All
Always
Accept

Ssl.root
All
Wan1
All
Always
Accept
Nat

Internal
All
Ssl.root
All
Always
Accept
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: SSL VPN sin salida a Internet

Mensaje por gabyrossi »

Hola como estas? Nose que rango tenes en tu internal, pero trata de que el rango de ip que le das al ssl sea distinto al de tu interna.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
ramirod
Mensajes: 18
Registrado: 13 Mar 2009, 16:40

Re: SSL VPN sin salida a Internet

Mensaje por ramirod »

Gabriel,

en la red trabajo desde 192.168.1.1 hasta la 192.168.1.154, a la ssl le di 192.168.1.200 al 192.168.1.205

Cuando me conecto por ssl veo siempre que me asigna la .200 pero no puedo navegar en internet ni abrir documentos de la red ni nada relacionado con la misma.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: SSL VPN sin salida a Internet

Mensaje por gabyrossi »

Hola, como te dije, proba con otra red que no sea la misma que tu red interna.

la ruta estatica que haces para la red de ssl dale menos distancia que la ruta qie tenes como defualt gw.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
ramirod
Mensajes: 18
Registrado: 13 Mar 2009, 16:40

Re: SSL VPN sin salida a Internet

Mensaje por ramirod »

Gracias Gaby,

anduvo al pelo!


Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: SSL VPN sin salida a Internet

Mensaje por gabyrossi »

hola, de nada

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder