VPN IPSEC Fortinet for Azure

How to VPN IPESec Fortinet for Azure Cloud.

 

ISO 5.4

http://cookbook.fortinet.com/ipsec-vpn-microsoft-azure-54/

Gateway

Nat Traversal “Disable”
Dead Peer Detection “On idle”
IKE “V2”

Phase1

Encryption “AES128”
Authentication “SHA256”
Diffie-Hellman Group “2”
Key Lifetime (seconds) “28800”

Phase2

Encryption “AES128”
Authenticaton “SHA256”
(PFS) “Disable”
Local Port “Enable”
Remote Port “Enable”
Protocol “Enable”
Auto-negotiate “Disable”
Auto Keep Alive “Disable”
Key Lifetime “seconds”
Seconds “27000”

 

IOS 5.2

http://cookbook.fortinet.com/download/3127

Gateway

Nat Traversal “Disable”
Dead Peer Detection “Disable”

IKE “V2”

Phase1

Encryption “AES128”
Authentication “SHA1”
Encryption “AES256”
Authentication “SHA256”

Diffie-Hellman Group “2”
Key Lifetime (seconds) “56600”

Phase2

Encryption “AES128”
Authentication “SHA1”
Encryption “AES256”
Authentication “SHA256”
Enable replay Detaction “Disable”
(PFS) “Disable”
Local Port “Enable”
Remote Port “Enable”
Protocol “Enable”
Auto-negotiate “Disable”
Auto Keep Alive “Disable”
Key Lifetime “seconds”
Seconds “2900” “Segunda suporte Microsoft esses valores devem ser maiores que do Azure”

Best Regards.

13 comentários

      1. Perfeito Charles já temos essa funcionalidade Route Based ativada.
        Você tem um KB explicando como é feita essa configuração ?
        Abraços.

        Curtir

  1. Oi Charles obrigado pela atenção, desculpa tomar seu precioso tempo 😦
    No caso do Azure devo adicionar uma nova conexão no gateway-local – Connections apontando pro IP da minha segunda Wan ?
    Você tem Skype ?
    Abraços.

    Curtir

    1. Oi Charles consegui conectar as duas Wans na VPN do Azure agora um passo de cada vez kkk
      Wan1 dei peso 5 na Rota e Wan2 peso 10, percebi pelo IpsecMonitor do Fortigate que só uma VPN trafega informações a outra só fica conectada (stand-by)
      Existe uma maneira utilizar as duas simultaneamente ?
      Abraços.

      Curtir

      1. Oi Charles.
        Já fiz o teste deixei o mesmo peso porém só trafega numa VPN.
        Não entendi o que você quer dizer como tipo de conexão :(, é uma conexão VPN Ipsec.
        Resumindo você afirma que não é possível utilizar duas conexões VPN ao mesmo tempo como link agregation ?

        Curtir

Deixe um comentário

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.