Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Соединение Ipsec между UDM pro и Fortigate100E., wifiman
 
Привет всем!

Настраиваю IPSEC VPN (site to site). Подключаюсь, и туннель работает. Но вот проблема: у меня 3 подсети на стороне Fortigate, а одна — на стороне UDM. Трафик для первой подсети маршрутизируется через туннель, в списке удаленных сетей на конфигурации сети UDM используется маршрутизация (стандартно и на Fortigate). Я не вижу статические маршруты на стороне UDM, так что не знаю, не пропадают ли они.

Рене.
 
Ты можешь редактировать свои публикации. Используй 3 точки на своей публикации.
 
Fortigate — не "счастливый"!

Ну что я могу сказать... очередной вечер, очередной Fortigate. Надеюсь, у вас все идет намного лучше, чем у меня. 😅

В общем, после 3 часов отладки я, кажется, понимаю, в чем проблема. Видимо, у меня пропуск в правилах firewall, который я не заметил. Ох уж эти маленькие вещи, которые могут сломать всю систему!

В следующий раз, когда вам покажется, что все идет идеально, просто помните, что где-то притаился Fortigate, готовый все испортить. 😈

#fortigate #firewall #networkengineer #debugging #itsalwayssomething
 
У меня та же проблема, и у меня нет никаких сложностей. Моя конфигурация удаленной сети на UGC Ultra — это summary route 192.168.0.0/18. Вероятно, у вас проблема с политикой брандмауэра, если бы мне пришлось угадывать. Вы можете попробовать создать объект адреса для одной из ваших "неработающих" подсетей и затем создать правило брандмауэра в каждом направлении к/из вашей IPsec-цели?
Страницы: 1
Читают тему (гостей: 1)