Avis aux fins connaisseurs de la marque FORTINET !
Je dispose d'un boitier Fortinet FORTIGATE 60B.
Ce boitier dispose de :
- 2 ports WAN (WAN1 & WAN2) + 1 port Modem + 1 port DMZ + 1 port INTERNAL
J'ai configuré le boitier en mode NAT avec :
- WAN1
-> ROLE : accès Internet via une Freebox (la Freebox est en mode bridge)
-> Config : adresse IP publique en DHCP (fournie par le FAI)
- WAN2: inactif pour le moment (à terme il y aura une seconde Freebox)
- DMZ
-> ROLE : accès à notre DMZ
-> Config : adresse IP privée fixe 192.168.1.0/24
- INTERNAL
-> ROLE : accès à notre LAN
-> Config : adresse IP privée fixe 192.168.2.0/24
Je voudrais faire en sorte que l'on puisse se connecter à notre LAN depuis Internet en VPN.
J'ai donc configuré le boitier pour faire du VPN IPSEC avec :
- Phase 1
-> Name : Client_1
-> Mode : DialUp User sur port local WAN1
-> Mode : MAIN
-> Authentification : Preshared Key
-> Enable IPSec Interface Mode : activé
- Phase 2
-> Name : Client_2
-> Phase 1 : Client_1
-> Autokey Keep Alive : activé
Chez moi j'ai paramétré l'outil Forticilient comme ceci :
-> remote gateway : Adresse publique du port WAN1
-> remote network : je ne sais pas quoi y mettre (différents essais avec 0.0.0.0 ou 192.168.2.0/24 ... rien ne change !)
-> Authentification method : Preshared Key
Toujours de chez moi donc, je lance la connexion et tout semble "OK" : l'outil se connecte et :
- Lorsque je fait un IPCONFIG : l'interface virtuelle me dit "média déconnecté"
- Lorsque je fait un ping avec l'IP d'un serveur du réseau 192.168.2.0/24 : le ping répond bien
- Lorsque je fait un ping avec hostname d'un serveur du réseau 192.168.2.0/24 : il me répond qu'il n'a pas pu trouver l'hôte (donc pas de résolution)
Mes question sont donc les suivantes :
- Comment configurer l'ensemble afin que le boitier distribue des adresses IP aux clients fortiClient
-> faire donc un serveur DHCP sur le port de l'interface VPN qui distribue les bons paramètres (@IP, masque, DNS, passerelle...)
J'ai bien essayé de cocher la case DHCP-IPsec de la phase 2 sur la config VPN mais en sauvegardant puis en retournant sur la config : il ne garde pas la case cochée !!!
J'ai aussi essayé de ma palucher la doc (in English..) mais j'y capte pas grand chose ...
HEEEELP !!
Message édité par hal777 le 04-06-2008 à 14:24:28