SlideShare ist ein Scribd-Unternehmen logo
1 von 21
Downloaden Sie, um offline zu lesen
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Conectando por VPN Site to Site un FortiGate 100D con un
FortiGate 60C
Vamos a realizar el procedimiento para conectar un FortiGate 100D con un FortiGate 60C por
medio de VPN Site to Site IPSec Tunnels - Custom. El objetivo es tener dos sedes conectadas y
compartiendo recursos tecnológicos mediante esta conexión, las sedes obviamente estarán en
ubicaciones geográficas diferentes.
Los dispositivos que utilizamos en este procedimiento son:
FortiGate 100D - English
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
FortiGate 60C - Español
**Comenzamos con el FortiGate 100D**
1. Vamos a la opción “VPN”, dentro de esta vamos a “IPsec Tunnels” para crear la conexión
VPN hacia el FortiGate 60C.
2. Clic en “Create New” para comenzar a crear la conexión VPN.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
3. Seleccionamos la opción “Custom” en el apartado “Template Type”. Con esto tendremos la
opción de personalizar la conexión.
NOTA: Si tuviéramos dos FortiGate iguales, es decir, dos 100D o dos 60C, etc. Podriamos
conectar de una manera mucho más fácil y rápida, esta sería por la opción que viene
seleccionada por defecto en color verde “Site to Site”, pero ese no es nuestro caso.
Luego de seleccionar “Custom” quedara de la siguiente manera:
Ahora debemos darle un nombre a nuestra conexión, luego clic en “Next >”
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
4. Vamos a configurar la conexión de la siguiente manera:
En 1 va la IP pública del dispositivo al que vamos a conectar por medio de esta VPN, en este
caso sería el 60C.
En 3 sería la clave que tendrán los dos Forti para conectarse, esta debe coincidir en las
conexiones VPN en ambos dispositivos. Esta clave la definimos nosotros, se recomienda
que sea una clave de alta complejidad y por consiguiente segura.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
“Local Address” sería la red local donde está el FGT-100D y la “Remote Address” donde está
el FTG-60C. Recordemos que comenzamos con el FTG-100D.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Finalizamos con OK
Deberia quedar creada de la siguiente manera:
5. Ahora debemos crear la ruta estatica de la red a la que vamos a conectar, es decir, a la red
LAN del FGT-60C. Para esto vamos a la opción de “Network” y luego a “Static Routes”.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Vamos a crear una nueva ruta estática, Clic en “Create New” y pasaremos a crearla de la
siguiente manera. Primero debemos seleccionar en “Device” por donde se conectara la
ruta estática, esto sería por medio de la conexión VPN IPsec Tunnels que creamos en el
punto anterior. Luego daremos un nombre a esta ruta y finalizamos con “OK”.
La ruta se vería así:
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
6. Para terminar en este dispositivo, debemos crear las reglas en el firewall que permitirán el
trafico bidireccional de la conexión VPN.
Vamos a “Policy & Objects” y luego a “IPv4 Policy”.
Si tenemos políticas creadas previamente tenemos que definir en qué posición vamos a
crear las dos nuevas políticas, recomiendo hacerlo debajo de las políticas de
navegación/filtros que tengas ya configuradas, para ello nos ubicaremos sobre la última
política y con clic derecho vamos a crear un nueva política debajo de esta.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Aparecerá una nueva regla en la ubicación que seleccionamos, ahora damos doble clic para
editarla. Por defecto estará desactivada.
En “Name” vamos a darle un nombre, en mi caso la nombre VPN-GUAY-CTG, donde GUAY
es la sede donde está el FGT-100D y CTG donde está el FGT-60C, esta regla debe ser
primero habilitando el tráfico de esta LAN hacia la LAN de CTG FGT-60C. La segunda seria
en sentido contrario. Entonces:
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Ahora vamos a crear una segunda política/regla de firewall que permita el tráfico en
sentido contrario, vamos a crearla debajo de la que acabamos de configurar.
Recordemos, esta política es igual a la anterior, pero en direcciones inversas, incluyendo el
nombre:
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Quedan de la siguiente manera:
Hemos terminado con la configuración del FortiGate 100D, ahora vamos para el FortiGate
60C en la otra sede.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Configurando el FortiGate 60C
1. Este está en español, vamos a comenzar creando la conexión VPN, vamos a “VPN” y
“Tuneles”. Damos clic en “Create New”.
Ingresamos el nombre de la conexión, Seleccionamos la última opción “Túnel VPN
personalizado (No Template). Seguimos con el botón “Asistente_Siguiente”.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Comenzamos configurar la conexión de la siguiente manera:
En 1 sería la IP pública del FGT-100D y en la Llave precompatida sería la misma que
definimos en la conexión VPN en el FGT-100D, deben coincidir.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Terminamos con el botón OK. Se debería ver de la siguiente manera:
2. Ahora vamos a crear la ruta estatica apuntando a la red LAN del FTG-100D por intermedio
de esta conexión VPN que acabamos de crear.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Y quedaría así:
3. Terminaremos creando las dos políticas/reglas de firewall para permitir el trafico
bidireccional entres los FGT. Tomando como primera regla el trafico LAN del FGT-60C hacia
el FGT-100D y luego, al contrario, tal cual lo hicimos en el anterior dispositivo.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Política/regla 1: De LAN FGT-60C hacia FGT-100D.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Política/regla 2: De LAN FGT-100D hacia FGT-60C.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Y quedaría de la siguiente manera:
4. Ahora debemos verificar que las conexiones VPN estén conectadas y figuren activas en los
dispositivos.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
5. También deberíamos al menos realiza pruebas de Ping entre sedes en ambas direcciones a
diferentes servidores, servicios o equipos de la red LAN de lado y lado.
Prueba PING de LAN FGT-100D hacia LAN FGT-60C
Prueba PING de LAN FGT-60C hacia LAN FGT-100D

Weitere ähnliche Inhalte

Was ist angesagt?

ここまできた! ”第6世代”ファイバーチャネルがもたらす ストレージ・ネットワークの 新たな可能性とは?
ここまできた! ”第6世代”ファイバーチャネルがもたらす ストレージ・ネットワークの 新たな可能性とは?ここまできた! ”第6世代”ファイバーチャネルがもたらす ストレージ・ネットワークの 新たな可能性とは?
ここまできた! ”第6世代”ファイバーチャネルがもたらす ストレージ・ネットワークの 新たな可能性とは?Brocade
 
WEB ve MOBİL SIZMA TESTLERİ
WEB ve MOBİL SIZMA TESTLERİ WEB ve MOBİL SIZMA TESTLERİ
WEB ve MOBİL SIZMA TESTLERİ BGA Cyber Security
 
VMware vSphere Networking deep dive
VMware vSphere Networking deep diveVMware vSphere Networking deep dive
VMware vSphere Networking deep diveSanjeev Kumar
 
ブロケード FC ファブリックスイッチ オペレーション講座(後編)
ブロケード FC  ファブリックスイッチ オペレーション講座(後編)ブロケード FC  ファブリックスイッチ オペレーション講座(後編)
ブロケード FC ファブリックスイッチ オペレーション講座(後編)Brocade
 
BT Güvenlik ve Kariyer Klavuzu
BT Güvenlik ve Kariyer KlavuzuBT Güvenlik ve Kariyer Klavuzu
BT Güvenlik ve Kariyer KlavuzuBGA Cyber Security
 
Nutanix Community Edition 技術解説
Nutanix Community Edition 技術解説Nutanix Community Edition 技術解説
Nutanix Community Edition 技術解説Satoshi Shimazaki
 
Veritas CloudPoint ご紹介
Veritas CloudPoint ご紹介Veritas CloudPoint ご紹介
Veritas CloudPoint ご紹介vxsejapan
 
CCNA-LAB-GUIDE-V3_LAST-ADDITION (4).pdf
CCNA-LAB-GUIDE-V3_LAST-ADDITION (4).pdfCCNA-LAB-GUIDE-V3_LAST-ADDITION (4).pdf
CCNA-LAB-GUIDE-V3_LAST-ADDITION (4).pdfpoojaswami31
 
resource on openstack
 resource on openstack resource on openstack
resource on openstackjieun kim
 
Uygulamalı Ağ Güvenliği Eğitimi Lab Çalışmaları
Uygulamalı Ağ Güvenliği Eğitimi Lab ÇalışmalarıUygulamalı Ağ Güvenliği Eğitimi Lab Çalışmaları
Uygulamalı Ağ Güvenliği Eğitimi Lab ÇalışmalarıBGA Cyber Security
 
VMware Virtual SAN Presentation
VMware Virtual SAN PresentationVMware Virtual SAN Presentation
VMware Virtual SAN Presentationvirtualsouthwest
 
Nessus Kullanım Kitapçığı
Nessus Kullanım KitapçığıNessus Kullanım Kitapçığı
Nessus Kullanım KitapçığıBGA Cyber Security
 
High Performance Networking with DPDK & Multi/Many Core
High Performance Networking with DPDK & Multi/Many CoreHigh Performance Networking with DPDK & Multi/Many Core
High Performance Networking with DPDK & Multi/Many Coreslankdev
 
SAP S/4HANA on AWS Tシャツモデル
SAP S/4HANA on AWS TシャツモデルSAP S/4HANA on AWS Tシャツモデル
SAP S/4HANA on AWS TシャツモデルTetsuya Kawahara
 
Open vSwitchソースコードの全体像
Open vSwitchソースコードの全体像 Open vSwitchソースコードの全体像
Open vSwitchソースコードの全体像 Sho Shimizu
 
OpenStack超入門シリーズ いまさら聞けないNeutronの使い方
OpenStack超入門シリーズ いまさら聞けないNeutronの使い方OpenStack超入門シリーズ いまさら聞けないNeutronの使い方
OpenStack超入門シリーズ いまさら聞けないNeutronの使い方Toru Makabe
 

Was ist angesagt? (20)

Hcx intro preso v2
Hcx intro preso v2Hcx intro preso v2
Hcx intro preso v2
 
ここまできた! ”第6世代”ファイバーチャネルがもたらす ストレージ・ネットワークの 新たな可能性とは?
ここまできた! ”第6世代”ファイバーチャネルがもたらす ストレージ・ネットワークの 新たな可能性とは?ここまできた! ”第6世代”ファイバーチャネルがもたらす ストレージ・ネットワークの 新たな可能性とは?
ここまできた! ”第6世代”ファイバーチャネルがもたらす ストレージ・ネットワークの 新たな可能性とは?
 
WEB ve MOBİL SIZMA TESTLERİ
WEB ve MOBİL SIZMA TESTLERİ WEB ve MOBİL SIZMA TESTLERİ
WEB ve MOBİL SIZMA TESTLERİ
 
VMware vSphere Networking deep dive
VMware vSphere Networking deep diveVMware vSphere Networking deep dive
VMware vSphere Networking deep dive
 
ブロケード FC ファブリックスイッチ オペレーション講座(後編)
ブロケード FC  ファブリックスイッチ オペレーション講座(後編)ブロケード FC  ファブリックスイッチ オペレーション講座(後編)
ブロケード FC ファブリックスイッチ オペレーション講座(後編)
 
BT Güvenlik ve Kariyer Klavuzu
BT Güvenlik ve Kariyer KlavuzuBT Güvenlik ve Kariyer Klavuzu
BT Güvenlik ve Kariyer Klavuzu
 
Metasploit El Kitabı
Metasploit El KitabıMetasploit El Kitabı
Metasploit El Kitabı
 
Nutanix Community Edition 技術解説
Nutanix Community Edition 技術解説Nutanix Community Edition 技術解説
Nutanix Community Edition 技術解説
 
Veritas CloudPoint ご紹介
Veritas CloudPoint ご紹介Veritas CloudPoint ご紹介
Veritas CloudPoint ご紹介
 
CCNA-LAB-GUIDE-V3_LAST-ADDITION (4).pdf
CCNA-LAB-GUIDE-V3_LAST-ADDITION (4).pdfCCNA-LAB-GUIDE-V3_LAST-ADDITION (4).pdf
CCNA-LAB-GUIDE-V3_LAST-ADDITION (4).pdf
 
resource on openstack
 resource on openstack resource on openstack
resource on openstack
 
Uygulamalı Ağ Güvenliği Eğitimi Lab Çalışmaları
Uygulamalı Ağ Güvenliği Eğitimi Lab ÇalışmalarıUygulamalı Ağ Güvenliği Eğitimi Lab Çalışmaları
Uygulamalı Ağ Güvenliği Eğitimi Lab Çalışmaları
 
VMware Virtual SAN Presentation
VMware Virtual SAN PresentationVMware Virtual SAN Presentation
VMware Virtual SAN Presentation
 
EXPLOIT POST EXPLOITATION
EXPLOIT POST EXPLOITATIONEXPLOIT POST EXPLOITATION
EXPLOIT POST EXPLOITATION
 
Nessus Kullanım Kitapçığı
Nessus Kullanım KitapçığıNessus Kullanım Kitapçığı
Nessus Kullanım Kitapçığı
 
High Performance Networking with DPDK & Multi/Many Core
High Performance Networking with DPDK & Multi/Many CoreHigh Performance Networking with DPDK & Multi/Many Core
High Performance Networking with DPDK & Multi/Many Core
 
SAP S/4HANA on AWS Tシャツモデル
SAP S/4HANA on AWS TシャツモデルSAP S/4HANA on AWS Tシャツモデル
SAP S/4HANA on AWS Tシャツモデル
 
Open vSwitchソースコードの全体像
Open vSwitchソースコードの全体像 Open vSwitchソースコードの全体像
Open vSwitchソースコードの全体像
 
OpenStack超入門シリーズ いまさら聞けないNeutronの使い方
OpenStack超入門シリーズ いまさら聞けないNeutronの使い方OpenStack超入門シリーズ いまさら聞けないNeutronの使い方
OpenStack超入門シリーズ いまさら聞けないNeutronの使い方
 
Verda Cloud Family
Verda Cloud FamilyVerda Cloud Family
Verda Cloud Family
 

Andere mochten auch

The computer can’t verify the identity of the RD Gateway
The computer can’t verify the identity of the RD GatewayThe computer can’t verify the identity of the RD Gateway
The computer can’t verify the identity of the RD GatewayRaGaZoMe
 
Solucionar Pantalla Negra GPO Desktop
Solucionar Pantalla Negra GPO DesktopSolucionar Pantalla Negra GPO Desktop
Solucionar Pantalla Negra GPO DesktopRaGaZoMe
 
Instalación y Configuración SAN HP MSA 2040 SFF
Instalación y Configuración SAN HP MSA 2040 SFFInstalación y Configuración SAN HP MSA 2040 SFF
Instalación y Configuración SAN HP MSA 2040 SFFRaGaZoMe
 
Actualizando Firmware FortiGate por CLI y GUI
Actualizando Firmware FortiGate por CLI y GUIActualizando Firmware FortiGate por CLI y GUI
Actualizando Firmware FortiGate por CLI y GUIRaGaZoMe
 
Renovando FortiCare de FortiGate
Renovando FortiCare de FortiGateRenovando FortiCare de FortiGate
Renovando FortiCare de FortiGateRaGaZoMe
 
Ficha Técnica Motherboard Intel DH87MC
Ficha Técnica Motherboard Intel DH87MCFicha Técnica Motherboard Intel DH87MC
Ficha Técnica Motherboard Intel DH87MCRaGaZoMe
 
Implementación VMWare Center Server 6 Appliance
Implementación VMWare Center Server 6 ApplianceImplementación VMWare Center Server 6 Appliance
Implementación VMWare Center Server 6 ApplianceRaGaZoMe
 
Crear Usuarios Masivamente, Rápido y Sencillo - Active Directory
Crear Usuarios Masivamente, Rápido y Sencillo - Active DirectoryCrear Usuarios Masivamente, Rápido y Sencillo - Active Directory
Crear Usuarios Masivamente, Rápido y Sencillo - Active DirectoryRaGaZoMe
 
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0RaGaZoMe
 

Andere mochten auch (9)

The computer can’t verify the identity of the RD Gateway
The computer can’t verify the identity of the RD GatewayThe computer can’t verify the identity of the RD Gateway
The computer can’t verify the identity of the RD Gateway
 
Solucionar Pantalla Negra GPO Desktop
Solucionar Pantalla Negra GPO DesktopSolucionar Pantalla Negra GPO Desktop
Solucionar Pantalla Negra GPO Desktop
 
Instalación y Configuración SAN HP MSA 2040 SFF
Instalación y Configuración SAN HP MSA 2040 SFFInstalación y Configuración SAN HP MSA 2040 SFF
Instalación y Configuración SAN HP MSA 2040 SFF
 
Actualizando Firmware FortiGate por CLI y GUI
Actualizando Firmware FortiGate por CLI y GUIActualizando Firmware FortiGate por CLI y GUI
Actualizando Firmware FortiGate por CLI y GUI
 
Renovando FortiCare de FortiGate
Renovando FortiCare de FortiGateRenovando FortiCare de FortiGate
Renovando FortiCare de FortiGate
 
Ficha Técnica Motherboard Intel DH87MC
Ficha Técnica Motherboard Intel DH87MCFicha Técnica Motherboard Intel DH87MC
Ficha Técnica Motherboard Intel DH87MC
 
Implementación VMWare Center Server 6 Appliance
Implementación VMWare Center Server 6 ApplianceImplementación VMWare Center Server 6 Appliance
Implementación VMWare Center Server 6 Appliance
 
Crear Usuarios Masivamente, Rápido y Sencillo - Active Directory
Crear Usuarios Masivamente, Rápido y Sencillo - Active DirectoryCrear Usuarios Masivamente, Rápido y Sencillo - Active Directory
Crear Usuarios Masivamente, Rápido y Sencillo - Active Directory
 
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0
 

Ähnlich wie VPN Site to Site FortiGate 100D-60C

Configurando VPN IPSec FortiClient - FortiGate 100D
Configurando VPN IPSec FortiClient - FortiGate 100DConfigurando VPN IPSec FortiClient - FortiGate 100D
Configurando VPN IPSec FortiClient - FortiGate 100DRaGaZoMe
 
Bolaños marco-proyecto1
Bolaños marco-proyecto1Bolaños marco-proyecto1
Bolaños marco-proyecto1Marco Bolaños
 
Unidad iii redes presentacion
Unidad iii redes presentacionUnidad iii redes presentacion
Unidad iii redes presentacionJessRangel13
 
Vpn en forefront tmg 2010
Vpn en forefront tmg 2010Vpn en forefront tmg 2010
Vpn en forefront tmg 2010Andres Ldño
 
Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70symple9
 
Como abrir puertos en el router
Como abrir puertos en el routerComo abrir puertos en el router
Como abrir puertos en el routerInformaticaPC
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6davister
 
Como configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remotoComo configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remotoLuis Velasco
 
Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Gerardo Martínez
 
Configuracionrouteryswitch cisco
Configuracionrouteryswitch ciscoConfiguracionrouteryswitch cisco
Configuracionrouteryswitch ciscocarlosss261975
 
Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1RaGaZoMe
 
Puesta en funcionamiento de un punto de acceso inalámbrico
Puesta en funcionamiento de un punto de acceso inalámbricoPuesta en funcionamiento de un punto de acceso inalámbrico
Puesta en funcionamiento de un punto de acceso inalámbricoOrlando Alemán
 
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápidaResulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápidaRyan Oitt
 
Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010camilaml
 
Proyecto 6 lucas vieira
Proyecto 6 lucas vieiraProyecto 6 lucas vieira
Proyecto 6 lucas vieiraLukinhaLA
 

Ähnlich wie VPN Site to Site FortiGate 100D-60C (20)

Configurando VPN IPSec FortiClient - FortiGate 100D
Configurando VPN IPSec FortiClient - FortiGate 100DConfigurando VPN IPSec FortiClient - FortiGate 100D
Configurando VPN IPSec FortiClient - FortiGate 100D
 
Bolaños marco-proyecto1
Bolaños marco-proyecto1Bolaños marco-proyecto1
Bolaños marco-proyecto1
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6
 
Unidad iii redes presentacion
Unidad iii redes presentacionUnidad iii redes presentacion
Unidad iii redes presentacion
 
Vpn en forefront tmg 2010
Vpn en forefront tmg 2010Vpn en forefront tmg 2010
Vpn en forefront tmg 2010
 
Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70
 
Como abrir puertos en el router
Como abrir puertos en el routerComo abrir puertos en el router
Como abrir puertos en el router
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6
 
Como configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remotoComo configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remoto
 
Actividad No. 6
Actividad No. 6Actividad No. 6
Actividad No. 6
 
Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.
 
Configuracionrouteryswitch cisco
Configuracionrouteryswitch ciscoConfiguracionrouteryswitch cisco
Configuracionrouteryswitch cisco
 
Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1
 
Puesta en funcionamiento de un punto de acceso inalámbrico
Puesta en funcionamiento de un punto de acceso inalámbricoPuesta en funcionamiento de un punto de acceso inalámbrico
Puesta en funcionamiento de un punto de acceso inalámbrico
 
Seguridad de las redes
Seguridad de las redesSeguridad de las redes
Seguridad de las redes
 
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápidaResulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
 
Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6
 
Proyecto 6 lucas vieira
Proyecto 6 lucas vieiraProyecto 6 lucas vieira
Proyecto 6 lucas vieira
 
Xclaim xi 2-setupweb
Xclaim xi 2-setupwebXclaim xi 2-setupweb
Xclaim xi 2-setupweb
 

Mehr von RaGaZoMe

Implementación vSphere Metro Storage Cluster
Implementación vSphere Metro Storage ClusterImplementación vSphere Metro Storage Cluster
Implementación vSphere Metro Storage ClusterRaGaZoMe
 
Configurando Dynamics 365 desde Office 365
Configurando Dynamics 365 desde Office 365Configurando Dynamics 365 desde Office 365
Configurando Dynamics 365 desde Office 365RaGaZoMe
 
Encender y Apagar VMs en Azure Automaticamente
Encender y Apagar VMs en Azure AutomaticamenteEncender y Apagar VMs en Azure Automaticamente
Encender y Apagar VMs en Azure AutomaticamenteRaGaZoMe
 
Administración de office 365 desde el movil
Administración de office 365 desde el movilAdministración de office 365 desde el movil
Administración de office 365 desde el movilRaGaZoMe
 
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)RaGaZoMe
 
Servicios Tecnológicos RaGaZoMe
Servicios Tecnológicos RaGaZoMeServicios Tecnológicos RaGaZoMe
Servicios Tecnológicos RaGaZoMeRaGaZoMe
 
Implementación básica VMWare Data Protection 6
Implementación básica VMWare Data Protection 6Implementación básica VMWare Data Protection 6
Implementación básica VMWare Data Protection 6RaGaZoMe
 
Añadir marcas de empresa a páginas de inicio de sesión y panel de acceso
Añadir marcas de empresa a páginas de inicio de sesión y panel de accesoAñadir marcas de empresa a páginas de inicio de sesión y panel de acceso
Añadir marcas de empresa a páginas de inicio de sesión y panel de accesoRaGaZoMe
 
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365RaGaZoMe
 
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)RaGaZoMe
 
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0RaGaZoMe
 
Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2RaGaZoMe
 
Implementación y Administración Hyper-V 2008 R2
Implementación y Administración Hyper-V 2008 R2Implementación y Administración Hyper-V 2008 R2
Implementación y Administración Hyper-V 2008 R2RaGaZoMe
 
Caracteristicas quitadas o desusadas en Windows Server 2012 R2
Caracteristicas quitadas o desusadas en Windows Server 2012 R2Caracteristicas quitadas o desusadas en Windows Server 2012 R2
Caracteristicas quitadas o desusadas en Windows Server 2012 R2RaGaZoMe
 
Instalación básica vSphere 5.5
Instalación básica vSphere 5.5Instalación básica vSphere 5.5
Instalación básica vSphere 5.5RaGaZoMe
 
Ficha Tecnica EMC VNX5400
Ficha Tecnica EMC VNX5400Ficha Tecnica EMC VNX5400
Ficha Tecnica EMC VNX5400RaGaZoMe
 
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...RaGaZoMe
 
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...RaGaZoMe
 
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...RaGaZoMe
 

Mehr von RaGaZoMe (19)

Implementación vSphere Metro Storage Cluster
Implementación vSphere Metro Storage ClusterImplementación vSphere Metro Storage Cluster
Implementación vSphere Metro Storage Cluster
 
Configurando Dynamics 365 desde Office 365
Configurando Dynamics 365 desde Office 365Configurando Dynamics 365 desde Office 365
Configurando Dynamics 365 desde Office 365
 
Encender y Apagar VMs en Azure Automaticamente
Encender y Apagar VMs en Azure AutomaticamenteEncender y Apagar VMs en Azure Automaticamente
Encender y Apagar VMs en Azure Automaticamente
 
Administración de office 365 desde el movil
Administración de office 365 desde el movilAdministración de office 365 desde el movil
Administración de office 365 desde el movil
 
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
 
Servicios Tecnológicos RaGaZoMe
Servicios Tecnológicos RaGaZoMeServicios Tecnológicos RaGaZoMe
Servicios Tecnológicos RaGaZoMe
 
Implementación básica VMWare Data Protection 6
Implementación básica VMWare Data Protection 6Implementación básica VMWare Data Protection 6
Implementación básica VMWare Data Protection 6
 
Añadir marcas de empresa a páginas de inicio de sesión y panel de acceso
Añadir marcas de empresa a páginas de inicio de sesión y panel de accesoAñadir marcas de empresa a páginas de inicio de sesión y panel de acceso
Añadir marcas de empresa a páginas de inicio de sesión y panel de acceso
 
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365
 
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)
 
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0
 
Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2
 
Implementación y Administración Hyper-V 2008 R2
Implementación y Administración Hyper-V 2008 R2Implementación y Administración Hyper-V 2008 R2
Implementación y Administración Hyper-V 2008 R2
 
Caracteristicas quitadas o desusadas en Windows Server 2012 R2
Caracteristicas quitadas o desusadas en Windows Server 2012 R2Caracteristicas quitadas o desusadas en Windows Server 2012 R2
Caracteristicas quitadas o desusadas en Windows Server 2012 R2
 
Instalación básica vSphere 5.5
Instalación básica vSphere 5.5Instalación básica vSphere 5.5
Instalación básica vSphere 5.5
 
Ficha Tecnica EMC VNX5400
Ficha Tecnica EMC VNX5400Ficha Tecnica EMC VNX5400
Ficha Tecnica EMC VNX5400
 
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...
 
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...
 
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...
 

Kürzlich hochgeladen

Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanamcerpam
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxMiguelAtencio10
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfAnnimoUno1
 
Presentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilPresentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilJuanGallardo438714
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxAlan779941
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estossgonzalezp1
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
presentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxpresentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxlosdiosesmanzaneros
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfvladimiroflores1
 

Kürzlich hochgeladen (15)

Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
Presentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilPresentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmeril
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
presentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxpresentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptx
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 

VPN Site to Site FortiGate 100D-60C

  • 1. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Conectando por VPN Site to Site un FortiGate 100D con un FortiGate 60C Vamos a realizar el procedimiento para conectar un FortiGate 100D con un FortiGate 60C por medio de VPN Site to Site IPSec Tunnels - Custom. El objetivo es tener dos sedes conectadas y compartiendo recursos tecnológicos mediante esta conexión, las sedes obviamente estarán en ubicaciones geográficas diferentes. Los dispositivos que utilizamos en este procedimiento son: FortiGate 100D - English
  • 2. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje FortiGate 60C - Español **Comenzamos con el FortiGate 100D** 1. Vamos a la opción “VPN”, dentro de esta vamos a “IPsec Tunnels” para crear la conexión VPN hacia el FortiGate 60C. 2. Clic en “Create New” para comenzar a crear la conexión VPN.
  • 3. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje 3. Seleccionamos la opción “Custom” en el apartado “Template Type”. Con esto tendremos la opción de personalizar la conexión. NOTA: Si tuviéramos dos FortiGate iguales, es decir, dos 100D o dos 60C, etc. Podriamos conectar de una manera mucho más fácil y rápida, esta sería por la opción que viene seleccionada por defecto en color verde “Site to Site”, pero ese no es nuestro caso. Luego de seleccionar “Custom” quedara de la siguiente manera: Ahora debemos darle un nombre a nuestra conexión, luego clic en “Next >”
  • 4. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje 4. Vamos a configurar la conexión de la siguiente manera: En 1 va la IP pública del dispositivo al que vamos a conectar por medio de esta VPN, en este caso sería el 60C. En 3 sería la clave que tendrán los dos Forti para conectarse, esta debe coincidir en las conexiones VPN en ambos dispositivos. Esta clave la definimos nosotros, se recomienda que sea una clave de alta complejidad y por consiguiente segura.
  • 5. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje “Local Address” sería la red local donde está el FGT-100D y la “Remote Address” donde está el FTG-60C. Recordemos que comenzamos con el FTG-100D.
  • 6. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Finalizamos con OK Deberia quedar creada de la siguiente manera: 5. Ahora debemos crear la ruta estatica de la red a la que vamos a conectar, es decir, a la red LAN del FGT-60C. Para esto vamos a la opción de “Network” y luego a “Static Routes”.
  • 7. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Vamos a crear una nueva ruta estática, Clic en “Create New” y pasaremos a crearla de la siguiente manera. Primero debemos seleccionar en “Device” por donde se conectara la ruta estática, esto sería por medio de la conexión VPN IPsec Tunnels que creamos en el punto anterior. Luego daremos un nombre a esta ruta y finalizamos con “OK”. La ruta se vería así:
  • 8. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje 6. Para terminar en este dispositivo, debemos crear las reglas en el firewall que permitirán el trafico bidireccional de la conexión VPN. Vamos a “Policy & Objects” y luego a “IPv4 Policy”. Si tenemos políticas creadas previamente tenemos que definir en qué posición vamos a crear las dos nuevas políticas, recomiendo hacerlo debajo de las políticas de navegación/filtros que tengas ya configuradas, para ello nos ubicaremos sobre la última política y con clic derecho vamos a crear un nueva política debajo de esta.
  • 9. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Aparecerá una nueva regla en la ubicación que seleccionamos, ahora damos doble clic para editarla. Por defecto estará desactivada. En “Name” vamos a darle un nombre, en mi caso la nombre VPN-GUAY-CTG, donde GUAY es la sede donde está el FGT-100D y CTG donde está el FGT-60C, esta regla debe ser primero habilitando el tráfico de esta LAN hacia la LAN de CTG FGT-60C. La segunda seria en sentido contrario. Entonces:
  • 10. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Ahora vamos a crear una segunda política/regla de firewall que permita el tráfico en sentido contrario, vamos a crearla debajo de la que acabamos de configurar. Recordemos, esta política es igual a la anterior, pero en direcciones inversas, incluyendo el nombre:
  • 11. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Quedan de la siguiente manera: Hemos terminado con la configuración del FortiGate 100D, ahora vamos para el FortiGate 60C en la otra sede.
  • 12. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Configurando el FortiGate 60C 1. Este está en español, vamos a comenzar creando la conexión VPN, vamos a “VPN” y “Tuneles”. Damos clic en “Create New”. Ingresamos el nombre de la conexión, Seleccionamos la última opción “Túnel VPN personalizado (No Template). Seguimos con el botón “Asistente_Siguiente”.
  • 13. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje
  • 14. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Comenzamos configurar la conexión de la siguiente manera: En 1 sería la IP pública del FGT-100D y en la Llave precompatida sería la misma que definimos en la conexión VPN en el FGT-100D, deben coincidir.
  • 15. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje
  • 16. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Terminamos con el botón OK. Se debería ver de la siguiente manera: 2. Ahora vamos a crear la ruta estatica apuntando a la red LAN del FTG-100D por intermedio de esta conexión VPN que acabamos de crear.
  • 17. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Y quedaría así: 3. Terminaremos creando las dos políticas/reglas de firewall para permitir el trafico bidireccional entres los FGT. Tomando como primera regla el trafico LAN del FGT-60C hacia el FGT-100D y luego, al contrario, tal cual lo hicimos en el anterior dispositivo.
  • 18. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Política/regla 1: De LAN FGT-60C hacia FGT-100D.
  • 19. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Política/regla 2: De LAN FGT-100D hacia FGT-60C.
  • 20. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Y quedaría de la siguiente manera: 4. Ahora debemos verificar que las conexiones VPN estén conectadas y figuren activas en los dispositivos.
  • 21. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje 5. También deberíamos al menos realiza pruebas de Ping entre sedes en ambas direcciones a diferentes servidores, servicios o equipos de la red LAN de lado y lado. Prueba PING de LAN FGT-100D hacia LAN FGT-60C Prueba PING de LAN FGT-60C hacia LAN FGT-100D