FORTIGATE
VPN IPsec sitio a sitio
Conectar dos oficinas con IPsec son dos fases.
En phase1-interface defines la interfaz de salida, IKE versión dos, la propuesta de cifrado aes doscientos cincuenta y seis con sha, la IP pública del otro extremo y la clave compartida. En phase2-interface enlazas esa fase uno y declaras las subredes local y remota que viajarán por el túnel.
Después solo faltan la ruta y las políticas. Cifrado fuerte, oficinas conectadas.
# los comandos
FGT # config vpn ipsec phase1-interfacecopiarFGT (phase1-interface) # edit "vpn-sucursal"copiarFGT (vpn-sucursal) # set interface "port1"copiarFGT (vpn-sucursal) # set ike-version 2copiarFGT (vpn-sucursal) # set peertype anycopiarFGT (vpn-sucursal) # set proposal aes256-sha256copiarFGT (vpn-sucursal) # set remote-gw 198.51.100.20copiarFGT (vpn-sucursal) # set psksecret ********copiarFGT (vpn-sucursal) # nextcopiarFGT (phase1-interface) # endcopiarFGT # config vpn ipsec phase2-interfacecopiarFGT (phase2-interface) # edit "vpn-sucursal-p2"copiarFGT (vpn-sucursal-p2) # set phase1name "vpn-sucursal"copiarFGT (vpn-sucursal-p2) # set src-subnet 10.0.0.0 255.255.255.0copiarFGT (vpn-sucursal-p2) # set dst-subnet 10.1.0.0 255.255.255.0copiarFGT (vpn-sucursal-p2) # nextcopiarFGT (phase2-interface) # endcopiar