Forum

fgt 200A - fgt200A ...
 
Bildirimler
Hepsini Temizle

fgt 200A - fgt200A arasında site-to-site ipsec VPN

8 Yazılar
4 Üyeler
0 Reactions
565 Görüntüleme
(@AyhanKoca)
Gönderiler: 40
Trusted Member
Konu başlatıcı
 

merhaba arkadaşlar iki şubemiz arasında VPN bağlantı sağlamak istiyoruz. her iki şubede de fgt200A frwl var. ancak bir türlü beceremedim. ne yaptıysam çalışmadı. policies based denedim olmadı, route-based denedim olmadı.


yardımcı olabilir misiniz???


 


iyi çalışmalar

 
Gönderildi : 18/03/2011 10:28

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

yapınız hakkında bilgi lazım

merkez local network
merkez internet bağlantısı ve durumu


şube local network
şube internet bağlantısı ve durumu

modem le bağlanıyorsanız bridge yapmanızı öneririm
log kısmından ipsec vpn logunu aktif etmenizi öneririm

ipsec vpnde ph2 de networkleri tanımlamanız gerekmektedir. merkez network şube network encryption 3des sha1 yeterlidir


clip_image003

 
Gönderildi : 18/03/2011 12:50

(@AyhanKoca)
Gönderiler: 40
Trusted Member
Konu başlatıcı
 

merkez network 10.0.0.0 internet olarak metro kullanıyoruz.


şube network 192.168.0.0 internet metro.


phase 2 içinde tanımlama yapıyorum ancak kayıt ettikten sonra herhangi bir yerde göremiyorum. sadece backup alınca backup içinden görebiliyorum. fortigate OS versiyon her iki cihazda v4 MR2 patch 4.


Quick Mode Selector kısmına source ve dest ip lerini girdim. ancak bir türlü iki birim arasını pingleyemedim. sizin verdiğiniz örnek OS v3 gibi v4 lerde acaba sorun mu var.


bir de metro-wan portunda lan dmz portunda bu sorun olur mu??

 
Gönderildi : 19/03/2011 19:16

(@KemalAKBALIK)
Gönderiler: 223
Estimable Member
 

phase1 de interface olarak wan(metro) bacağını seçtinizmi?

 
Gönderildi : 21/03/2011 13:47

(@AyhanKoca)
Gönderiler: 40
Trusted Member
Konu başlatıcı
 

wan(metro) seçili ayarlarda bir sorun göremedim ama çalışmıyor yine de

 
Gönderildi : 23/03/2011 17:11

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

ipsec vpn logunda ne hata alıyorsunuz ?
bağlantı sağlanıyormu monitör kısmından görebiliyormusunuz ?
user monitör ipsec

 
Gönderildi : 23/03/2011 18:25

(@AyhanKoca)
Gönderiler: 40
Trusted Member
Konu başlatıcı
 

vpn ipsec altında monitor kısmında her iki cihaz için


PH1 Static IP or Dynamic DNS 212.156.x.y 0 1774  10.0.0.0/24  192.168.0.0/24  Bring Down
PH1 Static IP or Dynamic DNS 212.156.z.t  0 1774 192.168.0.0/24 10.0.0.0/24  Bring Down


şeklinde


ancak user /monitor altında ipsec yok bende  her iki cihazda da kontrol ettim

 
Gönderildi : 24/03/2011 18:39

(@SercanTAPSIN)
Gönderiler: 11
Active Member
 

Monitor altında görebilmek için.. Concentrator içine eklemelisin.. Sonra monitor de görünür Birde Policy kısmına eklemelisin.. Gidecek gelecek servisleri VPN den geçir diyerek.

 
Gönderildi : 12/07/2011 16:01

Paylaş: