Forum

site to site ipsec ...
 
Bildirimler
Hepsini Temizle

site to site ipsec vpn iç networke ulaşılamaması

9 Yazılar
2 Üyeler
0 Likes
542 Görüntüleme
(@mehmet-ali)
Gönderiler: 337
Honorable Member
Konu başlatıcı
 

Merhaba öncelikle herkezin bayramı mübarek olsun.

İki fortigate uzak lokasyon arasında ipsec vpn  uyguladım birbirinin gateway lerini ping liyorum ama gatewayın arkasındaki cihazlara ulaşamıyorum. 1 şube fortigate local 192.168.50.254    2 şube fortigate local 192.168.100.254 local adresleri mevcut Fortigate 1 tarafında olan pc ile (pc ip adresi 192.168.50.1) 192.168.100.254 e rahatlıkla ping atabiliyor ulaşabiliyorum fakat orneğin 192.168.100.1 ipli pc ye ulaşamıyorum. Policy tarafında eklemem gereken başka policy varmı veya networkler arkasındakileri nasıl haberleştirebilirim şimdiden teşekkürler.

 

 
Gönderildi : 30/07/2014 22:46

(@vasviuysal)
Gönderiler: 7889
Üye
 

iki taraf içinde vpn üzerinden erişmesi gereken network subnetleri için routingleri oluşturmamış olabilirmisiniz ?

 
Gönderildi : 31/07/2014 02:52

(@mehmet-ali)
Gönderiler: 337
Honorable Member
Konu başlatıcı
 

Herhangi bir routing işlemi gerçekleştirmedim nasıl yapmam gerekir örneklyebilrimisiniz vasvi bey.

 
Gönderildi : 31/07/2014 09:10

(@vasviuysal)
Gönderiler: 7889
Üye
 

http://www.beyaz.net/tr/dokumanlar/ipsec-vpn-interface-mode-kurulumu-ve-konfigur.html

4. adımdaki işlem 

 

 
Gönderildi : 31/07/2014 12:02

(@mehmet-ali)
Gönderiler: 337
Honorable Member
Konu başlatıcı
 

tekrar merhaba vasfi bey ip sec vpn interface modda yapmamıştım karşı tarafın gatewayini ping leyebiliyordum sonra sizin verdiğiniz linke bakarak yaptım (interface modda) fakat diğer gatewayı ping leyemedim yani yine maalesef ulaşamadım. Maalesef bunu acilen çözmem gerekiyor başka ne yapabilirim önerilerinizi bekliyorum

 
Gönderildi : 31/07/2014 12:45

(@vasviuysal)
Gönderiler: 7889
Üye
 

routing kısmına gireceğiniz ayarın diger gw yi pinglemeye engel olmaması gerek, muhtemelen yanlış bir işlem yapmışsınızdır.

 

 Resimdeki gibi karşıdaki vppn ile erişilecek networkun ip/subneti ve vpn tanımı girilir

birde policy kurallarına dikkat ediniz.

 
Gönderildi : 31/07/2014 16:11

(@mehmet-ali)
Gönderiler: 337
Honorable Member
Konu başlatıcı
 

çok tşk ederim vasfi bey işlem tamamdır.

 
Gönderildi : 31/07/2014 19:06

(@vasviuysal)
Gönderiler: 7889
Üye
 

hadi geçmiş olsun hepimize 😉

şaka bir yana internette bu konudaki makalelerin hepsi birbirirnin kopyası gibi ve bir cogunda ( hatta %90 civarı ) bu routing kısmından bahsetmiyor 

 
Gönderildi : 31/07/2014 19:27

(@mehmet-ali)
Gönderiler: 337
Honorable Member
Konu başlatıcı
 

Haklısınız vasfi bey. Sizin gibi bilgi sahibi insanlarla burada bulaşabiliyoruz en azından soru çözüm olarak büyük katkısı oluyor. Tekrar teşekkürler.

 
Gönderildi : 31/07/2014 19:47

Paylaş: