Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

FortiClient SSL VPN

Frage Sicherheit Firewall

Mitglied: Schorre

Schorre (Level 1) - Jetzt verbinden

06.07.2010, aktualisiert 18.10.2012, 15383 Aufrufe, 3 Kommentare

Habe ein Problem mit FortiClient

Guten Tag zusammen,
ich habe mit dem FortiClient einen VPN-Zugang zu der Fortigate 80 C in der Firma aufgebaut. Soweit funktioniert auch alles, bis auf den Punkt, dass während der Zeit, in der der Tunnel steht, mein Internet auf dem lokalen PC nicht mehr geht. Sobald die SSL-Verbindung getrennt wird, läuft wieder alles problemlos. Ist das normal, oder habe ich bei der Konfiguration was übersehen?

Für Hilfe bin ich sehr dankbar.
mfg
Schorre
Mitglied: aqui
06.07.2010, aktualisiert 18.10.2012
Gleiches Problem wie hier:
http://www.administrator.de/wissen/vpns-einrichten-mit-pptp-117700.html ...
Thema: "Standardgateway für das remote Netzwerk verwenden !"
D.h. dein VPN Client beigt das default Gateway des Rechners auf den VPN Tunnel um aus Sicherheitsgründen. Bei fast allen Clients kann man das mit einem simplen Mausklick in den erweiterten Einstellungen des Clients abschalten, so das nur noch das VPN über den Tunnel geht alles andere aber lokal geroutet wird.
Ist ein immer wiederkehrender Klassiker der falsch gemacht wird oder übersehen wird bei der VPN Client Installation

Wenn du Pech hast ist diese Option in deinem Client nicht abschaltbar wie z.B. beim Cisco VPN Client. Dann hast du Pech und must fest mit diesem Verhalten leben. Oder... du setzt einen alternativen Client ein der das problemlos supportet wie z.B. der Shrew Client:
http://www.shrew.net/support/wiki/HowtoFortigate
Damit funktionierts dann auf Anhieb !
Bitte warten ..
Mitglied: harald21
06.07.2010 um 22:05 Uhr
Hallo,

die Begründung für dieses Verhalten hat aqui ja schon beschrieben, allerdings mit der Besonderheit, das das beim SSL-VPN-Client von Fortinet nicht am Client, sondern in der Fortigate konfiguriert wird.
Dort muß die Option "Split Tunneling" aktiviert werden.

mfg
Harald
Bitte warten ..
Mitglied: Schorre
13.07.2010 um 13:24 Uhr
Hallo zusammen,
bin leider erst jetzt dazu gekommen, mich wieder zu melden. Harald hat es richtig gesagt, die Option "Split Tunneling" muss in der Fortigate aktiviert werden. Ich habe allerdings die Option nicht gleich gefunden, darum hier eine kleine Wegbeschreibung dazu.

Findest Du in vpn -> ssl -> portal -> xyportal -> Widget Tunnel Mode -> Eigenschaften

Vielen Dank an alle.
Gruss Schorre
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Verbindung über FortiClient (SSL-VPN) zu GATE 80C
gelöst Frage von KapsVieRouter & Routing10 Kommentare

Hallo Liebe Kollegen Ich habe ein eigenartiges Problem Ich habe Ein FortiGate 80C in der Firma stehen und zuhause ...

Router & Routing
Layer 2 Bridge vs. FortiClient VPN Verbindung
Frage von RichmenRouter & Routing5 Kommentare

Hallo Liebe Com ! diesmal habe ich eine Frage an die erfahrenen Admins unter euch. Idealerweise standet ihr auch ...

Firewall
Fortigate Firewall FortiClient als Virenschutz
Frage von neueradmuserFirewall9 Kommentare

Hallo, mich stellt sich die Frage ob es ratsam ist den FortiClient intern als Virenschutz einzusetzen und ob dies ...

Verschlüsselung & Zertifikate
SSL-Zugriff via VPN aus China
Frage von condor77Verschlüsselung & Zertifikate6 Kommentare

Guten Morgen zusammen, ich habe folgende Schwierigkeiten und wollte in der Community mal fragen, ob es ähnliche Schwierigkeiten oder ...

Neue Wissensbeiträge
Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 2 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 3 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Sicherheit

Teamviewer Sessions können gekapert werden - Update tw. verfügbar

Information von sabines vor 4 TagenSicherheit6 Kommentare

In bestimmten Konstellationen können Teamviewer Sessions gekapert werden, wahrscheinlich aber ein recht unwahrscheinliches Szenario. Da der Teamviewer gerne für ...

Digitiales Fernsehen

Apple TV: Amazon Prime App ist verfügbar

Information von Frank vor 4 TagenDigitiales Fernsehen4 Kommentare

Die Amazon Prime Video App kann ab sofort auf einem Apple TV ab der 3 Generation installiert werden. Einfach ...

Heiß diskutierte Inhalte
Vmware
Installation Windows 10 VMware
Frage von Ghost108Vmware17 Kommentare

Hallo zusammen, versuche gerade mit Hilfe des vshpere clients eine virtuelle Windows 10 maschine aufzusetzen. 1. virtuelle Maschine erstellt ...

Exchange Server
SBS 2011 E-Mails können gesendet werden, aber nicht von extern empfangen
Frage von andreas1234Exchange Server14 Kommentare

Hallo Community, ich habe das Problem, dass seit knapp zwei Wochen die E-Mails von meinem SBS 2011 einwandfrei gesendet ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Windows Server
Server 2012 über Eingabeaufforderung devmgmt.msc geht nicht
gelöst Frage von achim222Windows Server9 Kommentare

Hallo, ich habe hier einen Server 2012 der im Reparaturmodus startet. Es liegt an einem falschen VirtIO Treiber für ...