Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Fortigate 50B IPSEC PSK ändern

Frage Sicherheit Firewall

Mitglied: john-doe

john-doe (Level 1) - Jetzt verbinden

29.07.2010 um 22:13 Uhr, 6365 Aufrufe, 5 Kommentare

Hallo Fortinet Guru´s
Hab mal kurz ne Frage bzgl. der Änderung eines Preshared Key von IPsec Verbindungen.

Bei einem Kunden von uns steht eine Fortigate 50B
Die Mobilen Clients greifen via IPsec auf das Unternehmen zu.
So nun sollte der derzeitige PSK dieser Verbindung ausgetauscht werden.

Zur Info: PolicyBased VPN

Meine Frage ist nun, kann ich einfach nur den PSK ändern oder muss ich den kompletten Tunnel neu machen?

Bzw. was wäre dabei zu beachten.


LG

J.D.
Mitglied: harald21
29.07.2010 um 22:18 Uhr
Hallo,

der PSK muß natürlich auf beiden Seiten des Tunnels identisch sein, weiter ist da nichts zu beachten.

Persönlich würde ich aber IPSec-Tunnel für Site-toSite-VPN's benutzen und den Clients den Zugang über SSL-VPN einrichten.

Mit freundlichen Grüßen
Harald
Bitte warten ..
Mitglied: john-doe
29.07.2010 um 22:21 Uhr
Hallo

Danke für deine Antwort, das war mir eh klar das der PSK an allen Punkten geändert werden muss.
Hatte aber in der Vergangenheit schon mal schwierigkeiten beim ändern. Allerdings war das ein RouteBased VPN.
Da ist musste ich den Tunnel neu aufbauen.


LG
J.D.
Bitte warten ..
Mitglied: harald21
29.07.2010 um 22:28 Uhr
Hallo,

ob die VPN-Verbindung im Tunnel-Mode oder im Interface-Mode aufgebaut ist spielt dabei keine Rolle, in beiden Fällen muß ein einfacher Austausch der PSK ausreichen!
Evtl. schießt noch kurz DPD quer, deshalb solltest du zuerst die Policies deaktivieren (auf beiden Seiten), dann den PSK ändern, und wenn alles fertig ist die Policies wieder aktivieren.

Wenn du in der Vergangenheit den Tunnel neu konfigurieren musstest, so scheint dort noch etwas anderes schief gelaufen zu sein.

Was für eine Firmware ist auf der Fortigate?

Mit freundlichen Grüßen
Harald
Bitte warten ..
Mitglied: john-doe
29.07.2010 um 22:33 Uhr
Hab´s mir doch gedacht das da etwas rein hat.
War wohl beim letzten mal Pech

V3 MR5

Aber mit Policies deaktivieren ist echt ein heißer Tip

Danke nochmals.

LG
Bitte warten ..
Mitglied: harald21
30.07.2010 um 08:16 Uhr
Hallo,

bei FortiOS 3.0 MR5 (welches Patch-Level?) würde ich aber doch empfehlen, mindestens auf v3.0 MR7patch9 (build 753) zu aktualisieren. Da sind einige nette Funktionen hinzugekommen.
Ein Update auf FortiOS 4.0 bringt meiner Meinung nach dagegen nur wenig, da der FG-50B einfach einige Hardware-Vorraussetzungen fehlen. (kein Content-Prozessor CP6, kein Disk-Speicher)

Mit freundlichen Grüßen
Harald
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
Router & Routing
gelöst Fortigate 50B hinter Fritz Box 7490 - Side to Side VPN (12)

Frage von teletown zum Thema Router & Routing ...

Router & Routing
gelöst Firewall Fortigate 50B zugriff (7)

Frage von RazorDevil zum Thema Router & Routing ...

Router & Routing
Fortigate ipsec (5)

Frage von meister00 zum Thema Router & Routing ...

Windows Server
gelöst Word 2010 : Absatz - Abstand per GPO ändern (3)

Frage von johanna-p zum Thema Windows Server ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (24)

Frage von M.Marz zum Thema Windows Server ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (14)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Erkennung und -Abwehr
Spam mit eigener Domain (12)

Frage von NoobOne zum Thema Erkennung und -Abwehr ...