Forum

Fortigate 90D Site ...
 
Bildirimler
Hepsini Temizle

Fortigate 90D Site to Site VPN problemi

9 Yazılar
4 Üyeler
0 Reactions
1,628 Görüntüleme
(@DoganYetiskin)
Gönderiler: 171
Reputable Member
Konu başlatıcı
 

merhaba arkadaşlar,

 

şubeler arası Site to site vpn yaptım, ilk başta herşey güzel ama sonra vpn bring down oluyor kendiliğinden sonra ben bring up yapıyorum neden kendiliğinden kopar acaba.

 
Gönderildi : 20/06/2017 14:44

(@mutlubenmutlu)
Gönderiler: 297
Reputable Member
 

Auto-negotiate ve Keep Alive i enable etmek sorununuzu cozebilir.

Bring down oldugunda, herhangi bir sekilde karsi tarafa packet gonderdiginizde up olmuyor mu ?

Birde keylifetime zaman degerini dusurun

 

 
Gönderildi : 20/06/2017 15:35

(@DoganYetiskin)
Gönderiler: 171
Reputable Member
Konu başlatıcı
 

packet gönderdiğimizde hiç bir şekilde up olmuyor. kendim manuel bring up yapıyorum.

 

bu dedikleirniz hangi menüde nasıl yapacagım yardımcı olurmusunuz.

 
Gönderildi : 21/06/2017 16:12

(@mutlubenmutlu)
Gönderiler: 297
Reputable Member
 

IPsec tunnels -> vpn bagantinizi editleyin -> phase2 de advanced settigns altinda goruceksiniz 

 
Gönderildi : 21/06/2017 20:46

(@DoganYetiskin)
Gönderiler: 171
Reputable Member
Konu başlatıcı
 

Edi,t diyorum ama öyle bir şey çıkmıyor. 

 
Gönderildi : 02/07/2017 00:08

(@turancoskun)
Gönderiler: 4100
Üye
 

merhaba,

her iki lokasyonda forti 90d mi var ?

cevap evet ise, firmware versiyonları nedir ?

kullandığınız bağlantı türü nedir ? adsl/metro vb.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 02/07/2017 03:24

(@DoganYetiskin)
Gönderiler: 171
Reputable Member
Konu başlatıcı
 

merhaba,

her iki lokasyonda forti 90d mi var ?

cevap evet ise, firmware versiyonları nedir ?

kullandığınız bağlantı türü nedir ? adsl/metro vb.

 

toplam 4 lokasyon var hepsinde 9o0 D ver

 

1 lokasyonda firmware versiyonları v5.6.0 build1449

3 loksyonda firmware versiyonları v5.4.5,build1138

 

4 lokasyonda da 10 mgbit fiber var

 
Gönderildi : 03/07/2017 20:24

(@Anonim)
Gönderiler: 0
 

Selamlar ;

 

Tüm lokasyonlarda aynı firmware'e geçme  imkanınız varsa öncelikle  onu yerine getirin. Vpn'leri policy based mi Route  based olarak mı kuruyorsunuz ? Policy based önceliğiniz  yok ise Route Based olarak sonlandırın vpnleri . Fortigate'leri Vpn tarafında oldukça memnun olduğum ve  stabil çalışan UTM'ler farklı markalar ile yapılan vpn'lerde  bile  gayet  stabil  çalışıyorlar 

 

http://docs.fortinet.com/uploaded/files/3608/fortigate-ipsecvpn-56.pdf

 

5.6 için Guide burada mevcut Hub and Spoke olarak yapılandırın 95. sayfada  detaylar ve örn mevcut.

 
Gönderildi : 04/07/2017 03:55

(@turancoskun)
Gönderiler: 4100
Üye
 

Cumhur beyinde belirttiği gibi aynı firmware ile çalışın, mümkün ise 5.6 olan lokasyonu, 5.4'e çevirin.

sonuç olumlu olmaz ise, tunnelleri yeniden adım adım oluşturun.

https://www.youtube.com/watch?v=vD_SA58FC60

testlerinizden sonra sonuca göre tekrar bakalım.

ek olarak referans adreste, ipsec vpn sorunları üzerinde güzel bir rehber mevcut, inceleyebilirsiniz.

http://cookbook.fortinet.com/ipsec-vpn-troubleshooting/

 

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 05/07/2017 02:24

Paylaş: