viernes, 6 de julio de 2012

Fortinet VPN IPSEC entre FortiWifi60B y Fortigate50B

En Artículos anteriores hemos hablado de como hacer una VPN LAN-to-LAN entre un fortinet y un draytek, ahora haremos un LAN-TO-LAN pero entre 2 fortinet, es muy parecido pero algunas cosas cambian.

No habrá mucha explicación ya que podrán guiarse por las pantallas para ver como esta la configuración.

Bueno, primero nos vamos a crear la red local y red remota en:

FirewallObject-Address-Address-CreateNew

En FortiWifi60B nos queda asi:


Y ahora la red remota:


En Fortigate50B (ya como resumen)


Después nos vamos a crear las phases de VPN.

Vamos a: VPN-IpSec-AutoKey-CreatePhase1

En FortiWifi60B


Después Phase2


Ahora en Fortigate50B

Phase1:


Phase2:



Ahora vamos a las Policy's que sin estas no nos funcionaria nada.

En FortiWifi60B


Y en Fortigate50B


Ahora nos vamos a ver el monitor de VPN para corroborar que este arriba el enlace.


Notese que en este caso tengo 2 VPN's una con direcciones internas y otra sin, esto es para hacer match inmediato con las subredes y el que esta en 0.0.0.0 es para dejarlos meterse hasta la cocina haciendo rutas.

Con esto queda la configuración, como siempre recuerda hacer un debug por si no te funciona.

Entras por consola a tu router y escribes:

diag debug app ike -1

despues:

diag debug enable

Para deshabilitar y leer lo que nos marca damos enter y ponemos:

diag debug disable

lunes, 2 de julio de 2012

Que paso el 2 de Julio 2012 en Mexico???

Algo que se debe o debemos entender es que twitter y facebook no es la mayoría en México, por más que digamos... solo es (somos) un pequeño porcentaje de la población. Por más que se diga que tenemos reservas en dolares, que estamos medio estables a nivel global, que tenemos el desempleo entre comillas en un solo digito..... eso de nada le sirve a quien vive al dia, a quien no gana bien, a quien toma 2 o 3 camiones para ir a trabajar y lo asaltan arriba del camión, a quien no tuvo la oportunidad de estudiar (o no quiso).....vaya lo que quiero decir es que tú y yo vemos el país de una manera pero la gente que vive al día solo ve que antes no estaba así... que estaba fregado pero no lo robaban en el camión, que estaba parado en la esquina y no pasaba una camioneta "rafaguiando" a otro carro...... no digo que con EPN estará mejor, solo intento verlo desde la óptica “posible” del por qué….... digo que quizá nosotros desde nuestra posición (buena/mediana/regular)no vemos ese otro México que voto por EPN, a mí me toca ir seguido a la planta donde está la maquinaria en mi trabajo y ahí me he dado cuenta y escucho el México en donde “están” “ellos”.... no es el mismo que ustedes postean con viajes a diferentes partes del mundo o del país, no es el de ir a cenar 2 o 3 veces a la semana a restaurantes en la noche, no es el de ir a cine VIP a tomar una cerveza o bebida, no es el de ir al gym y tener para ropa-comidas-traslados, no es el de tener una o 2 muchachas que te ayuden en tu casa…..ese México que quizá muchos no conocemos fue el que voto por EPN, que fue por compra de votos….que acarreados, que si una despensa….que tan grave estará su situación para aceptar eso?
En fin yo no vote por EPN pero ahora que gano nos queda estar revisando todo lo que hace, criticando lo que se deba criticar y no permitiendo algo que nos afecte como sociedad, no hay que dejar atrás este semidespertar de México y hay que exigir y presionar no solo a él….a cualquiera.
Bastante tenemos como Medina y Larrazabal (que parece gano a pesar de todo) y ahora con la mentada “Margarita”.
Deberíamos impulsar una reforma al IFE en donde si no nos gustan los candidatos a cierto número de votos nulos se cancela la elección y no pueden volver a participar, de ese modo tendrá que haber nuevos candidatos.
Si algo le pido a AMLO es que aproveche esta oportunidad para hacer arreglos de las reformas que quiere a cambio de decir que perdió, si….quizá sea un arreglo en lo obscurito pero es mejor que nada, que de algo sirva los 15 millones que votaron por el.