Numero de ticket:
Área: Ingeniería / COS
Fecha de creación: 19-11-2025
Última actualización: 19-11-2025
Responsable: Administrator (@administrator)
Descripción clara y breve del caso:
Cliente: Universidad Anáhuac QRO
Marca y tecnologia: Aruba | Checkpoint
Causa raíz: desconexión de VPN site to site
Solucion breve: reinicio del tunnel
Explicar el propósito:
Se resuelve problema de desconexión de VPN site to site entre un Fortigate y un FW Checkpoint lo cual aporta el conocimiento sobre el reset de tunneles para levantar una VPN.
Incluye:
Estan involucrados los equipos perimetrales de Circulo Daat y el cliente (Fortigate y FW Checkpoint) de los cuales se establece un tunel VPN site to site.
Descripción del entorno relevante al caso (si aplica):

Explicación detallada:
Evidencias relevantes
Se detecto falla en la conexión entre la infrestructura de Circulo Daat y la Universidad Anáhuac, se origina por alertamientos de indisponibilidad de dispositivos en zabbix.
Segmentos inalcanzables: LAN y WLAN

Interpretación técnica:
La causa raiz real del caso es una mala configuración de una regla de ruteo del lado de checkpoint (cliente).
Se llevo acabo el reset del tunnel VPN entre Fortigate y FW checkpoint, se valida la regla de ruteo que permite el trafico de la infraestructura del cliente hacia Daat.
.png)
Recomendaciones accionables:
Se recomienda revisar la correcta acotación de los dominios de encripción locales y remotos en las configuraciones del tunnel y validar que las politicas de ruteo incluyan los dominios de encripción generados.
| Fecha | Versión | Autor | Cambio realizado |
|---|---|---|---|
| 19-11-2025 | 1.0 | Administrador | Creación |
| 19-11-2025 | 1.1 | Héctor | Cambio de orden |
| Fecha | Versión | Autor | Quien valida |
|---|---|---|---|
| 19-11-2025 | 1.0 | Administrador | Administrador |
| 19-11-2025 | 1.1 | Héctor | Administrador |