SlideShare una empresa de Scribd logo
1 de 21
Descargar para leer sin conexión
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Conectando por VPN Site to Site un FortiGate 100D con un
FortiGate 60C
Vamos a realizar el procedimiento para conectar un FortiGate 100D con un FortiGate 60C por
medio de VPN Site to Site IPSec Tunnels - Custom. El objetivo es tener dos sedes conectadas y
compartiendo recursos tecnológicos mediante esta conexión, las sedes obviamente estarán en
ubicaciones geográficas diferentes.
Los dispositivos que utilizamos en este procedimiento son:
FortiGate 100D - English
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
FortiGate 60C - Español
**Comenzamos con el FortiGate 100D**
1. Vamos a la opción “VPN”, dentro de esta vamos a “IPsec Tunnels” para crear la conexión
VPN hacia el FortiGate 60C.
2. Clic en “Create New” para comenzar a crear la conexión VPN.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
3. Seleccionamos la opción “Custom” en el apartado “Template Type”. Con esto tendremos la
opción de personalizar la conexión.
NOTA: Si tuviéramos dos FortiGate iguales, es decir, dos 100D o dos 60C, etc. Podriamos
conectar de una manera mucho más fácil y rápida, esta sería por la opción que viene
seleccionada por defecto en color verde “Site to Site”, pero ese no es nuestro caso.
Luego de seleccionar “Custom” quedara de la siguiente manera:
Ahora debemos darle un nombre a nuestra conexión, luego clic en “Next >”
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
4. Vamos a configurar la conexión de la siguiente manera:
En 1 va la IP pública del dispositivo al que vamos a conectar por medio de esta VPN, en este
caso sería el 60C.
En 3 sería la clave que tendrán los dos Forti para conectarse, esta debe coincidir en las
conexiones VPN en ambos dispositivos. Esta clave la definimos nosotros, se recomienda
que sea una clave de alta complejidad y por consiguiente segura.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
“Local Address” sería la red local donde está el FGT-100D y la “Remote Address” donde está
el FTG-60C. Recordemos que comenzamos con el FTG-100D.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Finalizamos con OK
Deberia quedar creada de la siguiente manera:
5. Ahora debemos crear la ruta estatica de la red a la que vamos a conectar, es decir, a la red
LAN del FGT-60C. Para esto vamos a la opción de “Network” y luego a “Static Routes”.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Vamos a crear una nueva ruta estática, Clic en “Create New” y pasaremos a crearla de la
siguiente manera. Primero debemos seleccionar en “Device” por donde se conectara la
ruta estática, esto sería por medio de la conexión VPN IPsec Tunnels que creamos en el
punto anterior. Luego daremos un nombre a esta ruta y finalizamos con “OK”.
La ruta se vería así:
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
6. Para terminar en este dispositivo, debemos crear las reglas en el firewall que permitirán el
trafico bidireccional de la conexión VPN.
Vamos a “Policy & Objects” y luego a “IPv4 Policy”.
Si tenemos políticas creadas previamente tenemos que definir en qué posición vamos a
crear las dos nuevas políticas, recomiendo hacerlo debajo de las políticas de
navegación/filtros que tengas ya configuradas, para ello nos ubicaremos sobre la última
política y con clic derecho vamos a crear un nueva política debajo de esta.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Aparecerá una nueva regla en la ubicación que seleccionamos, ahora damos doble clic para
editarla. Por defecto estará desactivada.
En “Name” vamos a darle un nombre, en mi caso la nombre VPN-GUAY-CTG, donde GUAY
es la sede donde está el FGT-100D y CTG donde está el FGT-60C, esta regla debe ser
primero habilitando el tráfico de esta LAN hacia la LAN de CTG FGT-60C. La segunda seria
en sentido contrario. Entonces:
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Ahora vamos a crear una segunda política/regla de firewall que permita el tráfico en
sentido contrario, vamos a crearla debajo de la que acabamos de configurar.
Recordemos, esta política es igual a la anterior, pero en direcciones inversas, incluyendo el
nombre:
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Quedan de la siguiente manera:
Hemos terminado con la configuración del FortiGate 100D, ahora vamos para el FortiGate
60C en la otra sede.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Configurando el FortiGate 60C
1. Este está en español, vamos a comenzar creando la conexión VPN, vamos a “VPN” y
“Tuneles”. Damos clic en “Create New”.
Ingresamos el nombre de la conexión, Seleccionamos la última opción “Túnel VPN
personalizado (No Template). Seguimos con el botón “Asistente_Siguiente”.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Comenzamos configurar la conexión de la siguiente manera:
En 1 sería la IP pública del FGT-100D y en la Llave precompatida sería la misma que
definimos en la conexión VPN en el FGT-100D, deben coincidir.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Terminamos con el botón OK. Se debería ver de la siguiente manera:
2. Ahora vamos a crear la ruta estatica apuntando a la red LAN del FTG-100D por intermedio
de esta conexión VPN que acabamos de crear.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Y quedaría así:
3. Terminaremos creando las dos políticas/reglas de firewall para permitir el trafico
bidireccional entres los FGT. Tomando como primera regla el trafico LAN del FGT-60C hacia
el FGT-100D y luego, al contrario, tal cual lo hicimos en el anterior dispositivo.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Política/regla 1: De LAN FGT-60C hacia FGT-100D.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Política/regla 2: De LAN FGT-100D hacia FGT-60C.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
Y quedaría de la siguiente manera:
4. Ahora debemos verificar que las conexiones VPN estén conectadas y figuren activas en los
dispositivos.
www.ragazome.co / @ragazome / Whatsapp 317 647 40 73
Libertad de Conocimiento / Libertad de Aprendizaje
5. También deberíamos al menos realiza pruebas de Ping entre sedes en ambas direcciones a
diferentes servidores, servicios o equipos de la red LAN de lado y lado.
Prueba PING de LAN FGT-100D hacia LAN FGT-60C
Prueba PING de LAN FGT-60C hacia LAN FGT-100D

Más contenido relacionado

La actualidad más candente

FortiGate 60C Firewall Configuration Backup and Restore procedure Firmware v4...
FortiGate 60C Firewall Configuration Backup and Restore procedure Firmware v4...FortiGate 60C Firewall Configuration Backup and Restore procedure Firmware v4...
FortiGate 60C Firewall Configuration Backup and Restore procedure Firmware v4...RaGaZoMe
 
Automatic batch determination based on shelf life
Automatic batch determination based on shelf lifeAutomatic batch determination based on shelf life
Automatic batch determination based on shelf lifeMauricio Beltran
 
Dynamic Function Call in PI Sheet (XStep)
Dynamic Function Call in PI Sheet (XStep)Dynamic Function Call in PI Sheet (XStep)
Dynamic Function Call in PI Sheet (XStep)Ankit Sharma
 
Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot Javier Martin Rivero
 
Content server installation guide
Content server installation guideContent server installation guide
Content server installation guideNaveed Bashir
 
Portal cautivo usando Easy Hotspot
Portal cautivo usando Easy HotspotPortal cautivo usando Easy Hotspot
Portal cautivo usando Easy HotspotCésar Lorenzo
 
Migration Cockpit (LTMC)
Migration Cockpit (LTMC)Migration Cockpit (LTMC)
Migration Cockpit (LTMC)Jayababu M
 
Learn Process order confirmation via XStep and PI sheet
Learn Process order confirmation via XStep and PI sheetLearn Process order confirmation via XStep and PI sheet
Learn Process order confirmation via XStep and PI sheetAnkit Sharma
 
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+Guide to Configure Custom SD Output Types in S/4HANA Using BRF+
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+Ashish Saxena
 
SAP SD Sales Deal & promotion
SAP SD Sales Deal & promotionSAP SD Sales Deal & promotion
SAP SD Sales Deal & promotionarun_bala1
 
Manual de instalación de pentaho para windows 7
Manual de instalación de pentaho para windows 7Manual de instalación de pentaho para windows 7
Manual de instalación de pentaho para windows 7German Pinchao
 
SAP BPC 10.0 NW FLAT FILE (csv)Master data upload doc
SAP BPC 10.0 NW FLAT FILE (csv)Master data upload docSAP BPC 10.0 NW FLAT FILE (csv)Master data upload doc
SAP BPC 10.0 NW FLAT FILE (csv)Master data upload docSatish Kumar Boddu
 
12753028 scot-configuration-troubleshooting
12753028 scot-configuration-troubleshooting12753028 scot-configuration-troubleshooting
12753028 scot-configuration-troubleshootingkratos1979
 
SAP EWM Pick Cancellation Process
SAP EWM Pick Cancellation ProcessSAP EWM Pick Cancellation Process
SAP EWM Pick Cancellation ProcessUSAOnline Training
 
Installation of sap HANA DB system on SUSE Linux
Installation of sap HANA DB system on SUSE LinuxInstallation of sap HANA DB system on SUSE Linux
Installation of sap HANA DB system on SUSE Linuxmehboobhafz
 
Sap bw4 hana architecture archetypes
Sap bw4 hana architecture archetypesSap bw4 hana architecture archetypes
Sap bw4 hana architecture archetypesLuc Vanrobays
 
Sap fico online training ppt
Sap fico online training pptSap fico online training ppt
Sap fico online training pptkrishna sagar
 
SAP PI Sheet integration with DMS(Document Management System)
SAP PI Sheet integration with DMS(Document Management System)SAP PI Sheet integration with DMS(Document Management System)
SAP PI Sheet integration with DMS(Document Management System)Ankit Sharma
 

La actualidad más candente (20)

FortiGate 60C Firewall Configuration Backup and Restore procedure Firmware v4...
FortiGate 60C Firewall Configuration Backup and Restore procedure Firmware v4...FortiGate 60C Firewall Configuration Backup and Restore procedure Firmware v4...
FortiGate 60C Firewall Configuration Backup and Restore procedure Firmware v4...
 
Automatic batch determination based on shelf life
Automatic batch determination based on shelf lifeAutomatic batch determination based on shelf life
Automatic batch determination based on shelf life
 
Dynamic Function Call in PI Sheet (XStep)
Dynamic Function Call in PI Sheet (XStep)Dynamic Function Call in PI Sheet (XStep)
Dynamic Function Call in PI Sheet (XStep)
 
Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot
 
Content server installation guide
Content server installation guideContent server installation guide
Content server installation guide
 
Portal cautivo usando Easy Hotspot
Portal cautivo usando Easy HotspotPortal cautivo usando Easy Hotspot
Portal cautivo usando Easy Hotspot
 
Migration Cockpit (LTMC)
Migration Cockpit (LTMC)Migration Cockpit (LTMC)
Migration Cockpit (LTMC)
 
Learn Process order confirmation via XStep and PI sheet
Learn Process order confirmation via XStep and PI sheetLearn Process order confirmation via XStep and PI sheet
Learn Process order confirmation via XStep and PI sheet
 
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+Guide to Configure Custom SD Output Types in S/4HANA Using BRF+
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+
 
SAP SD Sales Deal & promotion
SAP SD Sales Deal & promotionSAP SD Sales Deal & promotion
SAP SD Sales Deal & promotion
 
Manual de instalación de pentaho para windows 7
Manual de instalación de pentaho para windows 7Manual de instalación de pentaho para windows 7
Manual de instalación de pentaho para windows 7
 
SAP BPC 10.0 NW FLAT FILE (csv)Master data upload doc
SAP BPC 10.0 NW FLAT FILE (csv)Master data upload docSAP BPC 10.0 NW FLAT FILE (csv)Master data upload doc
SAP BPC 10.0 NW FLAT FILE (csv)Master data upload doc
 
12753028 scot-configuration-troubleshooting
12753028 scot-configuration-troubleshooting12753028 scot-configuration-troubleshooting
12753028 scot-configuration-troubleshooting
 
SAP EWM Pick Cancellation Process
SAP EWM Pick Cancellation ProcessSAP EWM Pick Cancellation Process
SAP EWM Pick Cancellation Process
 
Installation of sap HANA DB system on SUSE Linux
Installation of sap HANA DB system on SUSE LinuxInstallation of sap HANA DB system on SUSE Linux
Installation of sap HANA DB system on SUSE Linux
 
Sap bw4 hana architecture archetypes
Sap bw4 hana architecture archetypesSap bw4 hana architecture archetypes
Sap bw4 hana architecture archetypes
 
shipment cost.pdf
shipment cost.pdfshipment cost.pdf
shipment cost.pdf
 
How to setup lale for asn
How to setup lale for asnHow to setup lale for asn
How to setup lale for asn
 
Sap fico online training ppt
Sap fico online training pptSap fico online training ppt
Sap fico online training ppt
 
SAP PI Sheet integration with DMS(Document Management System)
SAP PI Sheet integration with DMS(Document Management System)SAP PI Sheet integration with DMS(Document Management System)
SAP PI Sheet integration with DMS(Document Management System)
 

Destacado

The computer can’t verify the identity of the RD Gateway
The computer can’t verify the identity of the RD GatewayThe computer can’t verify the identity of the RD Gateway
The computer can’t verify the identity of the RD GatewayRaGaZoMe
 
Solucionar Pantalla Negra GPO Desktop
Solucionar Pantalla Negra GPO DesktopSolucionar Pantalla Negra GPO Desktop
Solucionar Pantalla Negra GPO DesktopRaGaZoMe
 
Instalación y Configuración SAN HP MSA 2040 SFF
Instalación y Configuración SAN HP MSA 2040 SFFInstalación y Configuración SAN HP MSA 2040 SFF
Instalación y Configuración SAN HP MSA 2040 SFFRaGaZoMe
 
Actualizando Firmware FortiGate por CLI y GUI
Actualizando Firmware FortiGate por CLI y GUIActualizando Firmware FortiGate por CLI y GUI
Actualizando Firmware FortiGate por CLI y GUIRaGaZoMe
 
Renovando FortiCare de FortiGate
Renovando FortiCare de FortiGateRenovando FortiCare de FortiGate
Renovando FortiCare de FortiGateRaGaZoMe
 
Ficha Técnica Motherboard Intel DH87MC
Ficha Técnica Motherboard Intel DH87MCFicha Técnica Motherboard Intel DH87MC
Ficha Técnica Motherboard Intel DH87MCRaGaZoMe
 
Implementación VMWare Center Server 6 Appliance
Implementación VMWare Center Server 6 ApplianceImplementación VMWare Center Server 6 Appliance
Implementación VMWare Center Server 6 ApplianceRaGaZoMe
 
Crear Usuarios Masivamente, Rápido y Sencillo - Active Directory
Crear Usuarios Masivamente, Rápido y Sencillo - Active DirectoryCrear Usuarios Masivamente, Rápido y Sencillo - Active Directory
Crear Usuarios Masivamente, Rápido y Sencillo - Active DirectoryRaGaZoMe
 
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0RaGaZoMe
 

Destacado (9)

The computer can’t verify the identity of the RD Gateway
The computer can’t verify the identity of the RD GatewayThe computer can’t verify the identity of the RD Gateway
The computer can’t verify the identity of the RD Gateway
 
Solucionar Pantalla Negra GPO Desktop
Solucionar Pantalla Negra GPO DesktopSolucionar Pantalla Negra GPO Desktop
Solucionar Pantalla Negra GPO Desktop
 
Instalación y Configuración SAN HP MSA 2040 SFF
Instalación y Configuración SAN HP MSA 2040 SFFInstalación y Configuración SAN HP MSA 2040 SFF
Instalación y Configuración SAN HP MSA 2040 SFF
 
Actualizando Firmware FortiGate por CLI y GUI
Actualizando Firmware FortiGate por CLI y GUIActualizando Firmware FortiGate por CLI y GUI
Actualizando Firmware FortiGate por CLI y GUI
 
Renovando FortiCare de FortiGate
Renovando FortiCare de FortiGateRenovando FortiCare de FortiGate
Renovando FortiCare de FortiGate
 
Ficha Técnica Motherboard Intel DH87MC
Ficha Técnica Motherboard Intel DH87MCFicha Técnica Motherboard Intel DH87MC
Ficha Técnica Motherboard Intel DH87MC
 
Implementación VMWare Center Server 6 Appliance
Implementación VMWare Center Server 6 ApplianceImplementación VMWare Center Server 6 Appliance
Implementación VMWare Center Server 6 Appliance
 
Crear Usuarios Masivamente, Rápido y Sencillo - Active Directory
Crear Usuarios Masivamente, Rápido y Sencillo - Active DirectoryCrear Usuarios Masivamente, Rápido y Sencillo - Active Directory
Crear Usuarios Masivamente, Rápido y Sencillo - Active Directory
 
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0
Ficha Técnica Motherboard Gigabyte G1-Sniper-H6 Rev 1.0
 

Similar a VPN Site to Site FortiGate 100D-60C

Bolaños marco-proyecto1
Bolaños marco-proyecto1Bolaños marco-proyecto1
Bolaños marco-proyecto1Marco Bolaños
 
Unidad iii redes presentacion
Unidad iii redes presentacionUnidad iii redes presentacion
Unidad iii redes presentacionJessRangel13
 
Vpn en forefront tmg 2010
Vpn en forefront tmg 2010Vpn en forefront tmg 2010
Vpn en forefront tmg 2010Andres Ldño
 
Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70symple9
 
Como abrir puertos en el router
Como abrir puertos en el routerComo abrir puertos en el router
Como abrir puertos en el routerInformaticaPC
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6davister
 
Como configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remotoComo configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remotoLuis Velasco
 
Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Gerardo Martínez
 
Configuracionrouteryswitch cisco
Configuracionrouteryswitch ciscoConfiguracionrouteryswitch cisco
Configuracionrouteryswitch ciscocarlosss261975
 
Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1RaGaZoMe
 
Puesta en funcionamiento de un punto de acceso inalámbrico
Puesta en funcionamiento de un punto de acceso inalámbricoPuesta en funcionamiento de un punto de acceso inalámbrico
Puesta en funcionamiento de un punto de acceso inalámbricoOrlando Alemán
 
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápidaResulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápidaRyan Oitt
 
Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010camilaml
 
Proyecto 6 lucas vieira
Proyecto 6 lucas vieiraProyecto 6 lucas vieira
Proyecto 6 lucas vieiraLukinhaLA
 

Similar a VPN Site to Site FortiGate 100D-60C (20)

Bolaños marco-proyecto1
Bolaños marco-proyecto1Bolaños marco-proyecto1
Bolaños marco-proyecto1
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6
 
Unidad iii redes presentacion
Unidad iii redes presentacionUnidad iii redes presentacion
Unidad iii redes presentacion
 
Vpn en forefront tmg 2010
Vpn en forefront tmg 2010Vpn en forefront tmg 2010
Vpn en forefront tmg 2010
 
Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70
 
Como abrir puertos en el router
Como abrir puertos en el routerComo abrir puertos en el router
Como abrir puertos en el router
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6
 
Como configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remotoComo configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remoto
 
Actividad No. 6
Actividad No. 6Actividad No. 6
Actividad No. 6
 
Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.
 
Configuracionrouteryswitch cisco
Configuracionrouteryswitch ciscoConfiguracionrouteryswitch cisco
Configuracionrouteryswitch cisco
 
Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1
 
Puesta en funcionamiento de un punto de acceso inalámbrico
Puesta en funcionamiento de un punto de acceso inalámbricoPuesta en funcionamiento de un punto de acceso inalámbrico
Puesta en funcionamiento de un punto de acceso inalámbrico
 
Seguridad de las redes
Seguridad de las redesSeguridad de las redes
Seguridad de las redes
 
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápidaResulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
 
Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6
 
Proyecto 6 lucas vieira
Proyecto 6 lucas vieiraProyecto 6 lucas vieira
Proyecto 6 lucas vieira
 
Xclaim xi 2-setupweb
Xclaim xi 2-setupwebXclaim xi 2-setupweb
Xclaim xi 2-setupweb
 
Squid lpt
Squid lptSquid lpt
Squid lpt
 

Más de RaGaZoMe

Implementación vSphere Metro Storage Cluster
Implementación vSphere Metro Storage ClusterImplementación vSphere Metro Storage Cluster
Implementación vSphere Metro Storage ClusterRaGaZoMe
 
Configurando Dynamics 365 desde Office 365
Configurando Dynamics 365 desde Office 365Configurando Dynamics 365 desde Office 365
Configurando Dynamics 365 desde Office 365RaGaZoMe
 
Encender y Apagar VMs en Azure Automaticamente
Encender y Apagar VMs en Azure AutomaticamenteEncender y Apagar VMs en Azure Automaticamente
Encender y Apagar VMs en Azure AutomaticamenteRaGaZoMe
 
Administración de office 365 desde el movil
Administración de office 365 desde el movilAdministración de office 365 desde el movil
Administración de office 365 desde el movilRaGaZoMe
 
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)RaGaZoMe
 
Servicios Tecnológicos RaGaZoMe
Servicios Tecnológicos RaGaZoMeServicios Tecnológicos RaGaZoMe
Servicios Tecnológicos RaGaZoMeRaGaZoMe
 
Implementación básica VMWare Data Protection 6
Implementación básica VMWare Data Protection 6Implementación básica VMWare Data Protection 6
Implementación básica VMWare Data Protection 6RaGaZoMe
 
Añadir marcas de empresa a páginas de inicio de sesión y panel de acceso
Añadir marcas de empresa a páginas de inicio de sesión y panel de accesoAñadir marcas de empresa a páginas de inicio de sesión y panel de acceso
Añadir marcas de empresa a páginas de inicio de sesión y panel de accesoRaGaZoMe
 
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365RaGaZoMe
 
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)RaGaZoMe
 
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0RaGaZoMe
 
Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2RaGaZoMe
 
Implementación y Administración Hyper-V 2008 R2
Implementación y Administración Hyper-V 2008 R2Implementación y Administración Hyper-V 2008 R2
Implementación y Administración Hyper-V 2008 R2RaGaZoMe
 
Caracteristicas quitadas o desusadas en Windows Server 2012 R2
Caracteristicas quitadas o desusadas en Windows Server 2012 R2Caracteristicas quitadas o desusadas en Windows Server 2012 R2
Caracteristicas quitadas o desusadas en Windows Server 2012 R2RaGaZoMe
 
Instalación básica vSphere 5.5
Instalación básica vSphere 5.5Instalación básica vSphere 5.5
Instalación básica vSphere 5.5RaGaZoMe
 
Ficha Tecnica EMC VNX5400
Ficha Tecnica EMC VNX5400Ficha Tecnica EMC VNX5400
Ficha Tecnica EMC VNX5400RaGaZoMe
 
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...RaGaZoMe
 
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...RaGaZoMe
 
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...RaGaZoMe
 

Más de RaGaZoMe (19)

Implementación vSphere Metro Storage Cluster
Implementación vSphere Metro Storage ClusterImplementación vSphere Metro Storage Cluster
Implementación vSphere Metro Storage Cluster
 
Configurando Dynamics 365 desde Office 365
Configurando Dynamics 365 desde Office 365Configurando Dynamics 365 desde Office 365
Configurando Dynamics 365 desde Office 365
 
Encender y Apagar VMs en Azure Automaticamente
Encender y Apagar VMs en Azure AutomaticamenteEncender y Apagar VMs en Azure Automaticamente
Encender y Apagar VMs en Azure Automaticamente
 
Administración de office 365 desde el movil
Administración de office 365 desde el movilAdministración de office 365 desde el movil
Administración de office 365 desde el movil
 
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
 
Servicios Tecnológicos RaGaZoMe
Servicios Tecnológicos RaGaZoMeServicios Tecnológicos RaGaZoMe
Servicios Tecnológicos RaGaZoMe
 
Implementación básica VMWare Data Protection 6
Implementación básica VMWare Data Protection 6Implementación básica VMWare Data Protection 6
Implementación básica VMWare Data Protection 6
 
Añadir marcas de empresa a páginas de inicio de sesión y panel de acceso
Añadir marcas de empresa a páginas de inicio de sesión y panel de accesoAñadir marcas de empresa a páginas de inicio de sesión y panel de acceso
Añadir marcas de empresa a páginas de inicio de sesión y panel de acceso
 
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365
Modificar Extensiones Permitidas y Bloqueadas Exchange Online (OWA) Office 365
 
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)
LAB Paso a paso: Migración GMAIL a Office 365 (AD FS 2.0 - DirSync)
 
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0
Ficha Técnica Motherboard Gigabyte GA-X99-Gaming 7 WIFI Rev 1.0
 
Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2Implementación Auditoria Windows Server 2008 R2
Implementación Auditoria Windows Server 2008 R2
 
Implementación y Administración Hyper-V 2008 R2
Implementación y Administración Hyper-V 2008 R2Implementación y Administración Hyper-V 2008 R2
Implementación y Administración Hyper-V 2008 R2
 
Caracteristicas quitadas o desusadas en Windows Server 2012 R2
Caracteristicas quitadas o desusadas en Windows Server 2012 R2Caracteristicas quitadas o desusadas en Windows Server 2012 R2
Caracteristicas quitadas o desusadas en Windows Server 2012 R2
 
Instalación básica vSphere 5.5
Instalación básica vSphere 5.5Instalación básica vSphere 5.5
Instalación básica vSphere 5.5
 
Ficha Tecnica EMC VNX5400
Ficha Tecnica EMC VNX5400Ficha Tecnica EMC VNX5400
Ficha Tecnica EMC VNX5400
 
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...
El nuevo servidor HP ProLiant ML350 Gen9 rompe cinco récords en la prueba com...
 
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...
El nuevo servidor HP ProLiant DL360 Gen9 consigue récords mundiales en la pru...
 
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...
HP ProLiant DL380 Gen9 consigue un récord mundial general para servidores de ...
 

Último

tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxJOSEFERNANDOARENASCA
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son241514984
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaarkananubis
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptMiguelAtencio10
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMidwarHenryLOZAFLORE
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 

Último (20)

tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptx
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en mina
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.ppt
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptx
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 

VPN Site to Site FortiGate 100D-60C

  • 1. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Conectando por VPN Site to Site un FortiGate 100D con un FortiGate 60C Vamos a realizar el procedimiento para conectar un FortiGate 100D con un FortiGate 60C por medio de VPN Site to Site IPSec Tunnels - Custom. El objetivo es tener dos sedes conectadas y compartiendo recursos tecnológicos mediante esta conexión, las sedes obviamente estarán en ubicaciones geográficas diferentes. Los dispositivos que utilizamos en este procedimiento son: FortiGate 100D - English
  • 2. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje FortiGate 60C - Español **Comenzamos con el FortiGate 100D** 1. Vamos a la opción “VPN”, dentro de esta vamos a “IPsec Tunnels” para crear la conexión VPN hacia el FortiGate 60C. 2. Clic en “Create New” para comenzar a crear la conexión VPN.
  • 3. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje 3. Seleccionamos la opción “Custom” en el apartado “Template Type”. Con esto tendremos la opción de personalizar la conexión. NOTA: Si tuviéramos dos FortiGate iguales, es decir, dos 100D o dos 60C, etc. Podriamos conectar de una manera mucho más fácil y rápida, esta sería por la opción que viene seleccionada por defecto en color verde “Site to Site”, pero ese no es nuestro caso. Luego de seleccionar “Custom” quedara de la siguiente manera: Ahora debemos darle un nombre a nuestra conexión, luego clic en “Next >”
  • 4. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje 4. Vamos a configurar la conexión de la siguiente manera: En 1 va la IP pública del dispositivo al que vamos a conectar por medio de esta VPN, en este caso sería el 60C. En 3 sería la clave que tendrán los dos Forti para conectarse, esta debe coincidir en las conexiones VPN en ambos dispositivos. Esta clave la definimos nosotros, se recomienda que sea una clave de alta complejidad y por consiguiente segura.
  • 5. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje “Local Address” sería la red local donde está el FGT-100D y la “Remote Address” donde está el FTG-60C. Recordemos que comenzamos con el FTG-100D.
  • 6. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Finalizamos con OK Deberia quedar creada de la siguiente manera: 5. Ahora debemos crear la ruta estatica de la red a la que vamos a conectar, es decir, a la red LAN del FGT-60C. Para esto vamos a la opción de “Network” y luego a “Static Routes”.
  • 7. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Vamos a crear una nueva ruta estática, Clic en “Create New” y pasaremos a crearla de la siguiente manera. Primero debemos seleccionar en “Device” por donde se conectara la ruta estática, esto sería por medio de la conexión VPN IPsec Tunnels que creamos en el punto anterior. Luego daremos un nombre a esta ruta y finalizamos con “OK”. La ruta se vería así:
  • 8. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje 6. Para terminar en este dispositivo, debemos crear las reglas en el firewall que permitirán el trafico bidireccional de la conexión VPN. Vamos a “Policy & Objects” y luego a “IPv4 Policy”. Si tenemos políticas creadas previamente tenemos que definir en qué posición vamos a crear las dos nuevas políticas, recomiendo hacerlo debajo de las políticas de navegación/filtros que tengas ya configuradas, para ello nos ubicaremos sobre la última política y con clic derecho vamos a crear un nueva política debajo de esta.
  • 9. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Aparecerá una nueva regla en la ubicación que seleccionamos, ahora damos doble clic para editarla. Por defecto estará desactivada. En “Name” vamos a darle un nombre, en mi caso la nombre VPN-GUAY-CTG, donde GUAY es la sede donde está el FGT-100D y CTG donde está el FGT-60C, esta regla debe ser primero habilitando el tráfico de esta LAN hacia la LAN de CTG FGT-60C. La segunda seria en sentido contrario. Entonces:
  • 10. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Ahora vamos a crear una segunda política/regla de firewall que permita el tráfico en sentido contrario, vamos a crearla debajo de la que acabamos de configurar. Recordemos, esta política es igual a la anterior, pero en direcciones inversas, incluyendo el nombre:
  • 11. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Quedan de la siguiente manera: Hemos terminado con la configuración del FortiGate 100D, ahora vamos para el FortiGate 60C en la otra sede.
  • 12. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Configurando el FortiGate 60C 1. Este está en español, vamos a comenzar creando la conexión VPN, vamos a “VPN” y “Tuneles”. Damos clic en “Create New”. Ingresamos el nombre de la conexión, Seleccionamos la última opción “Túnel VPN personalizado (No Template). Seguimos con el botón “Asistente_Siguiente”.
  • 13. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje
  • 14. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Comenzamos configurar la conexión de la siguiente manera: En 1 sería la IP pública del FGT-100D y en la Llave precompatida sería la misma que definimos en la conexión VPN en el FGT-100D, deben coincidir.
  • 15. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje
  • 16. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Terminamos con el botón OK. Se debería ver de la siguiente manera: 2. Ahora vamos a crear la ruta estatica apuntando a la red LAN del FTG-100D por intermedio de esta conexión VPN que acabamos de crear.
  • 17. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Y quedaría así: 3. Terminaremos creando las dos políticas/reglas de firewall para permitir el trafico bidireccional entres los FGT. Tomando como primera regla el trafico LAN del FGT-60C hacia el FGT-100D y luego, al contrario, tal cual lo hicimos en el anterior dispositivo.
  • 18. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Política/regla 1: De LAN FGT-60C hacia FGT-100D.
  • 19. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Política/regla 2: De LAN FGT-100D hacia FGT-60C.
  • 20. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje Y quedaría de la siguiente manera: 4. Ahora debemos verificar que las conexiones VPN estén conectadas y figuren activas en los dispositivos.
  • 21. www.ragazome.co / @ragazome / Whatsapp 317 647 40 73 Libertad de Conocimiento / Libertad de Aprendizaje 5. También deberíamos al menos realiza pruebas de Ping entre sedes en ambas direcciones a diferentes servidores, servicios o equipos de la red LAN de lado y lado. Prueba PING de LAN FGT-100D hacia LAN FGT-60C Prueba PING de LAN FGT-60C hacia LAN FGT-100D