Mostrando entradas con la etiqueta vpn. Mostrar todas las entradas
Mostrando entradas con la etiqueta vpn. Mostrar todas las entradas

viernes, 6 de julio de 2012

Fortinet VPN IPSEC entre FortiWifi60B y Fortigate50B

En Artículos anteriores hemos hablado de como hacer una VPN LAN-to-LAN entre un fortinet y un draytek, ahora haremos un LAN-TO-LAN pero entre 2 fortinet, es muy parecido pero algunas cosas cambian.

No habrá mucha explicación ya que podrán guiarse por las pantallas para ver como esta la configuración.

Bueno, primero nos vamos a crear la red local y red remota en:

FirewallObject-Address-Address-CreateNew

En FortiWifi60B nos queda asi:


Y ahora la red remota:


En Fortigate50B (ya como resumen)


Después nos vamos a crear las phases de VPN.

Vamos a: VPN-IpSec-AutoKey-CreatePhase1

En FortiWifi60B


Después Phase2


Ahora en Fortigate50B

Phase1:


Phase2:



Ahora vamos a las Policy's que sin estas no nos funcionaria nada.

En FortiWifi60B


Y en Fortigate50B


Ahora nos vamos a ver el monitor de VPN para corroborar que este arriba el enlace.


Notese que en este caso tengo 2 VPN's una con direcciones internas y otra sin, esto es para hacer match inmediato con las subredes y el que esta en 0.0.0.0 es para dejarlos meterse hasta la cocina haciendo rutas.

Con esto queda la configuración, como siempre recuerda hacer un debug por si no te funciona.

Entras por consola a tu router y escribes:

diag debug app ike -1

despues:

diag debug enable

Para deshabilitar y leer lo que nos marca damos enter y ponemos:

diag debug disable

jueves, 14 de junio de 2012

Fortinet VPN Ipsec para Iphone/Ipad

Hace unos días estuve intentando configurar iphone/ipad con ipsec de fortinet y no lo lograba, después vi algunos detalles que se tenían que tener en cuenta para poder hacerlo funcionar, los foros de fortinet tienen muchos comentarios respecto a esto pero sin una solución final por lo cual decidí que ya que me funciono mostrar como lo hice para que alguien mas pueda hacerlo.

Bueno empezemos.

Primero hay que crear el o los usuarios.



Despues un grupo donde mtemos a esos usuarios.


Creamos la red para poder dar permisos en el firewall.



Nos vamos a la parte de VPN-ipsec


Despues phase 2


Ahora entramos por consola para hacer unos movimientos para el dhcp.


config vpn ipsec phase1-interface
edit vpn-iphone
set mode-cfg enable
set unity-support enable
set assign-ip enable
set assign-ip-from range
set mode-cfg-ip-version 4
set ipv4-start-ip 172.16.55.1
set ipv4-end-ip 172.16.55.50
set ipv4-netmask 255.255.255.0
next
end

Ahora creamos una policy donde demos permiso de de la red de vpn iphone a la red local.


Por ultimo configuras tu iphone o ipad con ipsec, pones el server, el usuario,password y la frase secreta.

viernes, 8 de junio de 2012

Como hacer una VPN  Lan-to-Lan entre FortiWifi 60C y Draytek 2820

Empezamos con el fortinet:

VPN--IPsec--AutoKey(IKE)--Create Phase 1




Una vez creada la Phase 1 damos click en "Create Phase 2"


Ahora hay que crear una politica para darle permiso de comunicacion entre ambas redes.

Primero se crea un "Address" para decirle que la red local puede acceder a la red remota atra vez de IPSEC.

Firewall--Address--Address--Create New

AddressName              REDLOCAL
Type                            Subnet/IP Range
Subnet/IP Range          192.168.99.0/255.255.255.0           <--En mi caso esta es mi red.
Interface                       INTERNAL

Ahora la Politica en el Firewall

Firewall--Policy--Policy--CreateNew


Ahora vamos con el Draytek, en mi caso es un 2820.

VPN and RemoteAccess--LAN-toLAN--Damos click al numero 1

La primera parte es habilitar el perfil , poner el nombre, decirle por que WAN sale y decirle que es DialOut, aparte se ve la configuracion de dial-Out IPSec Tunnel.



Cuando le dimos click a "Advanced" tenemos que dejar esta ventana de la siguiente manera:


La ultima parte es esta:


Por ultimo veamos si la conexion esta correcta:



Y en Fortinet:


Es todo!!

NOTA: Para hacer un debug y tener mas info por si marca error hacer en consola:

diag debug app ike -1
diag debug en