NO VEO ALGUNAS MÁQUINAS
Publicado: 30 Oct 2009, 16:03
Tengo lo siguiente montado en 3 sedes:
-Sede 1. Fortigate 60B (v4.0.3,build0106,090616)
internal: 192.168.250.1
wan1: 192.168.10.2
VPN IPSEC: A SEDE 2 (TUNEL OK LEVANTADO Y FUNCIONANDO)
VPN IPSEC: A SEDE 3 (TUNEL OK LEVANTADO Y FUNCIONANDO)
En ésta lan 192.168.250.x tengo 2 servers (uno dc) win2003 y una máquina winxp
Desde cualquier máquina de ésta lan, hago ping con respuesta a la sede 3 correctamente y las máquinas
me responden (fortigate y equipos detras del forti)
Desde éste fortigate (consola), hago ping a los fortigates de las sedes 2 y 3, obteniendo respuesta de
los dos.
Haciendo ping desde cualquier máquina de esta lan tanto al fortigate como a las máquinas de la sede 2
no obtengo ninguna respuesta.
-sede 2. Fortigate 50B (Fortigate-50B 3.00-b0673(MR6 Patch 4)
internal: 192.168.34.1
wan1: 192.168.1.10
VPN IPSEC: A SEDE 1 (TUNEL OK LEVANTADO Y FUNCIONANDO)
Haciendo ping (desde la consola del fortigate) al fortigate de la sede 1, repuesta ok.
Haciento ping (desde la consola del fortigate) al DC de la sede 1, respuesta ok.
Haciendo ping (desde la consola del fortigate) al otro servidor de la sede 1, respuesta ok.
Haciendo ping (desde la consola del fortigate) a la maquina winxp de sede 1, no obtengo respuesta.
Si hago ping desde cualquier máquina de ésta lan a alguna máquina de la sede 1, no obtengo respuesta.
-sede 3. Fortigate 60 (Fortigate-60 3.00,build0474,061228)
internal: 192.168.62.1
wan1: 192.168.1.10
VPN IPSEC: A SEDE 1 (TUNEL OK LEVANTADO Y FUNCIONANDO)
Desde ésta sede todos los ping que hago a la sede 1 (maquinas y fortigate) responden correctamente
Soy nuevo con los fortigate, he conseguido q los túneles funcionen, las políticas las he realizado aparentemente bien
Estoy dando por supuesto q si la configuración de política en la sede 3 (que esta funcionando correctamente), no me da problemas
realizando la misma en la sede 2, siguen los problemas de respuestas.
Espero haber explicado bien mi problema y q si alguien puede me preste una ayudita...
Por supuesto .... las máquinas a las q no puedo acceder no tienen ningún tipo de firewall activado y en los fortigates no he configurado (de momento) ningún filtro especial.
Salu2
Avelino
-Sede 1. Fortigate 60B (v4.0.3,build0106,090616)
internal: 192.168.250.1
wan1: 192.168.10.2
VPN IPSEC: A SEDE 2 (TUNEL OK LEVANTADO Y FUNCIONANDO)
VPN IPSEC: A SEDE 3 (TUNEL OK LEVANTADO Y FUNCIONANDO)
En ésta lan 192.168.250.x tengo 2 servers (uno dc) win2003 y una máquina winxp
Desde cualquier máquina de ésta lan, hago ping con respuesta a la sede 3 correctamente y las máquinas
me responden (fortigate y equipos detras del forti)
Desde éste fortigate (consola), hago ping a los fortigates de las sedes 2 y 3, obteniendo respuesta de
los dos.
Haciendo ping desde cualquier máquina de esta lan tanto al fortigate como a las máquinas de la sede 2
no obtengo ninguna respuesta.
-sede 2. Fortigate 50B (Fortigate-50B 3.00-b0673(MR6 Patch 4)
internal: 192.168.34.1
wan1: 192.168.1.10
VPN IPSEC: A SEDE 1 (TUNEL OK LEVANTADO Y FUNCIONANDO)
Haciendo ping (desde la consola del fortigate) al fortigate de la sede 1, repuesta ok.
Haciento ping (desde la consola del fortigate) al DC de la sede 1, respuesta ok.
Haciendo ping (desde la consola del fortigate) al otro servidor de la sede 1, respuesta ok.
Haciendo ping (desde la consola del fortigate) a la maquina winxp de sede 1, no obtengo respuesta.
Si hago ping desde cualquier máquina de ésta lan a alguna máquina de la sede 1, no obtengo respuesta.
-sede 3. Fortigate 60 (Fortigate-60 3.00,build0474,061228)
internal: 192.168.62.1
wan1: 192.168.1.10
VPN IPSEC: A SEDE 1 (TUNEL OK LEVANTADO Y FUNCIONANDO)
Desde ésta sede todos los ping que hago a la sede 1 (maquinas y fortigate) responden correctamente
Soy nuevo con los fortigate, he conseguido q los túneles funcionen, las políticas las he realizado aparentemente bien
Estoy dando por supuesto q si la configuración de política en la sede 3 (que esta funcionando correctamente), no me da problemas
realizando la misma en la sede 2, siguen los problemas de respuestas.
Espero haber explicado bien mi problema y q si alguien puede me preste una ayudita...

Por supuesto .... las máquinas a las q no puedo acceder no tienen ningún tipo de firewall activado y en los fortigates no he configurado (de momento) ningún filtro especial.
Salu2
Avelino