~ / blog / fortinet
FORTIGATE

VPN IPsec sitio a sitio

Conectar dos oficinas con IPsec son dos fases.

En phase1-interface defines la interfaz de salida, IKE versión dos, la propuesta de cifrado aes doscientos cincuenta y seis con sha, la IP pública del otro extremo y la clave compartida. En phase2-interface enlazas esa fase uno y declaras las subredes local y remota que viajarán por el túnel.

Después solo faltan la ruta y las políticas. Cifrado fuerte, oficinas conectadas.

# los comandos

FGT # config vpn ipsec phase1-interfacecopiar
FGT (phase1-interface) # edit "vpn-sucursal"copiar
FGT (vpn-sucursal) # set interface "port1"copiar
FGT (vpn-sucursal) # set ike-version 2copiar
FGT (vpn-sucursal) # set peertype anycopiar
FGT (vpn-sucursal) # set proposal aes256-sha256copiar
FGT (vpn-sucursal) # set remote-gw 198.51.100.20copiar
FGT (vpn-sucursal) # set psksecret ********copiar
FGT (vpn-sucursal) # nextcopiar
FGT (phase1-interface) # endcopiar
FGT # config vpn ipsec phase2-interfacecopiar
FGT (phase2-interface) # edit "vpn-sucursal-p2"copiar
FGT (vpn-sucursal-p2) # set phase1name "vpn-sucursal"copiar
FGT (vpn-sucursal-p2) # set src-subnet 10.0.0.0 255.255.255.0copiar
FGT (vpn-sucursal-p2) # set dst-subnet 10.1.0.0 255.255.255.0copiar
FGT (vpn-sucursal-p2) # nextcopiar
FGT (phase2-interface) # endcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.