VPN Fortinet 60B vs Openswan
Publicado: 16 Dic 2009, 23:32
saludos listeros!!!
antes que nada permitanme saludarles ya que soy nuevo en el foro, pues bien la duda que tengo para ver si pudieran orientarme es la siguiente, llevo dos dias peleando con mi fortinet y un openswan ya que necesito hacer las interconexiones en mi fortinet lo tengo asi:
Fase 1
Modo Agresivo
Preshared key
encripcion Aes128 - MD5
DH 5
Nat transversal = yes
dead perr detection = yes
Fase 2
Encripcion 3des-md5
PFS activado
DH Group 1
autokey keep alive yes
y ahora viene la hora cuchi cuchi, en el openswan lo tengo:
conn Fortinet
aggrmode=yes
auth=esp
authby=secret
auto=start
compress=yes
esp=aes-128-md5
ike=3des-md5-modp1536
ikelifetime=1880s
keyingtries=10
left=ellinux.homeunix.net
leftnexthop=%direct
leftrsasigkey=MI RSA
leftsubnet=10.0.0.0/24
pfs=yes
right=elfortinet.no-ip.org
rightsubnet=192.9.201.0/24
y no conecta el fortinet me manda a volar por cualquier cosa, busque en el forti care pero las instrucciones se me hicieron casi iguales a mi conf, que creen uds que sea posible?, googleando no encontre mucha informacion y bueno, por eso me anime a preguntar... gracias
antes que nada permitanme saludarles ya que soy nuevo en el foro, pues bien la duda que tengo para ver si pudieran orientarme es la siguiente, llevo dos dias peleando con mi fortinet y un openswan ya que necesito hacer las interconexiones en mi fortinet lo tengo asi:
Fase 1
Modo Agresivo
Preshared key
encripcion Aes128 - MD5
DH 5
Nat transversal = yes
dead perr detection = yes
Fase 2
Encripcion 3des-md5
PFS activado
DH Group 1
autokey keep alive yes
y ahora viene la hora cuchi cuchi, en el openswan lo tengo:
conn Fortinet
aggrmode=yes
auth=esp
authby=secret
auto=start
compress=yes
esp=aes-128-md5
ike=3des-md5-modp1536
ikelifetime=1880s
keyingtries=10
left=ellinux.homeunix.net
leftnexthop=%direct
leftrsasigkey=MI RSA
leftsubnet=10.0.0.0/24
pfs=yes
right=elfortinet.no-ip.org
rightsubnet=192.9.201.0/24
y no conecta el fortinet me manda a volar por cualquier cosa, busque en el forti care pero las instrucciones se me hicieron casi iguales a mi conf, que creen uds que sea posible?, googleando no encontre mucha informacion y bueno, por eso me anime a preguntar... gracias