VPN-IPSEC con certificados AYUDA
Publicado: 15 Jul 2009, 11:54
Buenas, estoy configurando mi conexión VPN-IPSEC Fortigate 60B y FortiClient. Con el último Firmware 4.0.3 y la ultima versión del FortiClient 4.0.2. Estoy siguiendo los siguientes pasos y no hay forma que pueda establecer conexión satisfactoria.
Fortigate 60B
---- Local Certificates
* Generara solicitud Local Certificate (.CSR)
* Bajar solicitud al ordenador
* Ir a la entidad CA y asignar la solicitud
* Exportar el .cer
* Ir a Fortigate e Importar .cer -- Estado OK.
FortiClient PC
----My Certificates
* Generar(CSR)
* Ir a la entidad CA and y asignar solicitud
* Exportar.cer
* Ir a FortClient e Import .cer -- Estado CHECKED (blah..)
FortiGate 60B
---- CA Certificates
* Ir a la Entidad CA Entity exportar .cer para toda la CA.
* Subir .cer, Cert_1 Upload succesfully.
FortiClient PC
---- CA Certificates
* Ir a la Entidad CA Exportar .cer for para toda la CA.
* Subir.cer, me da un error así como que: DO YOU WANT SOMETHING IMPORTANT TO UPLOAD RA?
* El certificado de la CA no se muestra, si trato de cargarlo nuevamente me da un mensaje como "DO YOU WANT TO OVERWRITE?" pero al final no lo muestra si le digo que si. NO SE POR QUE?
En el Fortigate....debo cambiar PHASE 1, Authentication Method a RSA Certificate y luego me muestra el Local Certificate y que decía que estaba en estatus OK. Y tambien escojo la opción Accept any peer ID.
En Forticlient, debo editar la conexión y cambiar "Authetication Method" a X509 Certicate, luego me muestra el certificado verificado que está en My Certificates y lo selecciono.
Luego de todos estos cambios no hay manera de que pueda establecer la conexión VPN. No sé si se debe al error que estoy obteniendo en el FortiClient
NOTA: Las solicitudes de certificado se han generado con:
Fortigate:con la IP publica que está en la WAN1
FortiClient: con la IP interna asignada por el servidor DHCP en el sitio remoto.
Alguna idea?
FUTURIST 21
Fortigate 60B
---- Local Certificates
* Generara solicitud Local Certificate (.CSR)
* Bajar solicitud al ordenador
* Ir a la entidad CA y asignar la solicitud
* Exportar el .cer
* Ir a Fortigate e Importar .cer -- Estado OK.
FortiClient PC
----My Certificates
* Generar(CSR)
* Ir a la entidad CA and y asignar solicitud
* Exportar.cer
* Ir a FortClient e Import .cer -- Estado CHECKED (blah..)
FortiGate 60B
---- CA Certificates
* Ir a la Entidad CA Entity exportar .cer para toda la CA.
* Subir .cer, Cert_1 Upload succesfully.
FortiClient PC
---- CA Certificates
* Ir a la Entidad CA Exportar .cer for para toda la CA.
* Subir.cer, me da un error así como que: DO YOU WANT SOMETHING IMPORTANT TO UPLOAD RA?
* El certificado de la CA no se muestra, si trato de cargarlo nuevamente me da un mensaje como "DO YOU WANT TO OVERWRITE?" pero al final no lo muestra si le digo que si. NO SE POR QUE?
En el Fortigate....debo cambiar PHASE 1, Authentication Method a RSA Certificate y luego me muestra el Local Certificate y que decía que estaba en estatus OK. Y tambien escojo la opción Accept any peer ID.
En Forticlient, debo editar la conexión y cambiar "Authetication Method" a X509 Certicate, luego me muestra el certificado verificado que está en My Certificates y lo selecciono.
Luego de todos estos cambios no hay manera de que pueda establecer la conexión VPN. No sé si se debe al error que estoy obteniendo en el FortiClient
NOTA: Las solicitudes de certificado se han generado con:
Fortigate:con la IP publica que está en la WAN1
FortiClient: con la IP interna asignada por el servidor DHCP en el sitio remoto.
Alguna idea?
FUTURIST 21