Página 1 de 1

"Denied by forward policy check (policy 0)"

Publicado: 20 Sep 2018, 23:04
por danimu
Hola Todos:

Tengo armada una vpn entre dos fortigates 60d 5.2.2 y las vpn estan levantadas en ambos extremos, pero no pasan los paquetes.

Haciendo un debug flow en uno de los extremos nuestra que recibe ping desde el otro extremo, pero

id=20085 trace_id=9 func=print_pkt_detail line=4373 msg="vd-root received a packet(proto=1, 192.168.152.2:8829->192.168.150.1:8) from osme-cmlz-fibra. code=8, type=0, id=8829, seq=2628."
id=20085 trace_id=9 func=init_ip_session_common line=4522 msg="allocate a new session-0002b6f3"
id=20085 trace_id=9 func=vf_ip4_route_input line=1596 msg="find a route: flags=00000000 gw-192.168.150.1 via internal1"
id=20085 trace_id=9 func=fw_forward_handler line=545 msg="Denied by forward policy check (policy 0)"
ike shrank heap by 122880 bytes

A alguien le paso alguna ves, ideas...

Gracias

daniel

Re: "Denied by forward policy check (policy 0)"

Publicado: 21 Sep 2018, 21:54
por makco10
Hola,

Comúnmente esto sucede cuando el equipo no encuentra una ruta para llegar al destino.

Como configuraste la vpn por interface/politicas o ruta?.

KB: [Debes identificarte para poder ver enlaces.]

Saludos.