Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Fortigate 50B IPSEC PSK ändern

Frage Sicherheit Firewall

Mitglied: john-doe

john-doe (Level 1) - Jetzt verbinden

29.07.2010 um 22:13 Uhr, 6375 Aufrufe, 5 Kommentare

Hallo Fortinet Guru´s
Hab mal kurz ne Frage bzgl. der Änderung eines Preshared Key von IPsec Verbindungen.

Bei einem Kunden von uns steht eine Fortigate 50B
Die Mobilen Clients greifen via IPsec auf das Unternehmen zu.
So nun sollte der derzeitige PSK dieser Verbindung ausgetauscht werden.

Zur Info: PolicyBased VPN

Meine Frage ist nun, kann ich einfach nur den PSK ändern oder muss ich den kompletten Tunnel neu machen?

Bzw. was wäre dabei zu beachten.


LG

J.D.
Mitglied: harald21
29.07.2010 um 22:18 Uhr
Hallo,

der PSK muß natürlich auf beiden Seiten des Tunnels identisch sein, weiter ist da nichts zu beachten.

Persönlich würde ich aber IPSec-Tunnel für Site-toSite-VPN's benutzen und den Clients den Zugang über SSL-VPN einrichten.

mfg
Harald
Bitte warten ..
Mitglied: john-doe
29.07.2010 um 22:21 Uhr
Hallo

Danke für deine Antwort, das war mir eh klar das der PSK an allen Punkten geändert werden muss.
Hatte aber in der Vergangenheit schon mal schwierigkeiten beim ändern. Allerdings war das ein RouteBased VPN.
Da ist musste ich den Tunnel neu aufbauen.


LG
J.D.
Bitte warten ..
Mitglied: harald21
29.07.2010 um 22:28 Uhr
Hallo,

ob die VPN-Verbindung im Tunnel-Mode oder im Interface-Mode aufgebaut ist spielt dabei keine Rolle, in beiden Fällen muß ein einfacher Austausch der PSK ausreichen!
Evtl. schießt noch kurz DPD quer, deshalb solltest du zuerst die Policies deaktivieren (auf beiden Seiten), dann den PSK ändern, und wenn alles fertig ist die Policies wieder aktivieren.

Wenn du in der Vergangenheit den Tunnel neu konfigurieren musstest, so scheint dort noch etwas anderes schief gelaufen zu sein.

Was für eine Firmware ist auf der Fortigate?

mfg
Harald
Bitte warten ..
Mitglied: john-doe
29.07.2010 um 22:33 Uhr
Hab´s mir doch gedacht das da etwas rein hat.
War wohl beim letzten mal Pech

V3 MR5

Aber mit Policies deaktivieren ist echt ein heißer Tip

Danke nochmals.

LG
Bitte warten ..
Mitglied: harald21
30.07.2010 um 08:16 Uhr
Hallo,

bei FortiOS 3.0 MR5 (welches Patch-Level?) würde ich aber doch empfehlen, mindestens auf v3.0 MR7patch9 (build 753) zu aktualisieren. Da sind einige nette Funktionen hinzugekommen.
Ein Update auf FortiOS 4.0 bringt meiner Meinung nach dagegen nur wenig, da der FG-50B einfach einige Hardware-Vorraussetzungen fehlen. (kein Content-Prozessor CP6, kein Disk-Speicher)

mfg
Harald
Bitte warten ..
Ähnliche Inhalte
Router & Routing
gelöst Fortigate 50B hinter Fritz Box 7490 - Side to Side VPN (12)

Frage von teletown zum Thema Router & Routing ...

Router & Routing
Fortigate ipsec (5)

Frage von meister00 zum Thema Router & Routing ...

DNS
gelöst Hostnamen eines Internetanschluss ändern (5)

Frage von christianlindloff zum Thema DNS ...

Windows Server
gelöst Servername in der Domäne ändern nicht möglich (4)

Frage von Ghost108 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Windows 7
gelöst BOOTMGR is missing (auch nach bootrec -RebuildBcd) (20)

Frage von Mipronimo zum Thema Windows 7 ...

Router & Routing
Tipps für Router (ca. 100 clients, VPN) (19)

Frage von oel-auge zum Thema Router & Routing ...

Windows Userverwaltung
Windows Freigabe: Zugriff auf alle Ordner trotz Sicherheitseinstellungen (17)

Frage von Pandreas zum Thema Windows Userverwaltung ...

TK-Netze & Geräte
gelöst Convert von TAPI auf CAPI gesucht (13)

Frage von StefanKittel zum Thema TK-Netze & Geräte ...