Fortigate Site2site VPN
Fortigate Site2site VPN
Site-to-site VPN
Firmware Versionv4.0 (MR2) Author: Hartato@msinfokom.com
Di sisi HQ Go to VPN => IP sec => Auto Key (IKE) 1. Create phase 1
2.
Setelah selesai membuat phase 1, masuk ke command line. Lalu ketikan: config vpn ipsec phase1-interface edit Branch1 set mode-cfg disable end
3.
4.
5.
6.
Buat dua buah policy baru. Yaitu dari internal ke VPN dan VPN ke internal.
Di sisi Branch Go to VPN => IP sec => Auto Key (IKE). 1. Create phase 1
2.
Masuk ke console lalu ketikan: config vpn ipsec phase1-interface edit HQ set mode-cfg disable end
3.
4.
Buat satu buah static route di Router > Static > Static Route.
5.
6.
Buat dua buah policy baru. Yaitu dari internal ke VPN dan VPN ke internal
Troubleshooting 1. 2. 3. Pastikan interface WAN antara HQ dan branch bisa di Ping satu sama lain. Jika salah satu node tidak bisa di ping, apakah node tsb meng-allow ping traffic? Jika ke dua node bisa di ping tetapi VPN tidak juga up, berikut command untuk melakukan debug. diagnose debug enable diagnose debug app ike -1 diagnose vpn ike log-filter src-addr4 [IpaddressExternalnya] Untuk mematikan debug, gunakan command: diagnose debug reset 4. Jika tunnel up namun trafiic masih tidak jalan, ada beberapa kemungkinan yang perlu di cek. - pastikan virtual interface berada di dalam zone yang benar. - static route kemungkinan masih salah - policy filewall dari VPN ke internal dan internal ke VPN sudah dalam kondisi Accept