Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Fortigate 50B IPSEC PSK ändern

Frage Sicherheit Firewall

Mitglied: john-doe

john-doe (Level 1) - Jetzt verbinden

29.07.2010 um 22:13 Uhr, 6368 Aufrufe, 5 Kommentare

Hallo Fortinet Guru´s
Hab mal kurz ne Frage bzgl. der Änderung eines Preshared Key von IPsec Verbindungen.

Bei einem Kunden von uns steht eine Fortigate 50B
Die Mobilen Clients greifen via IPsec auf das Unternehmen zu.
So nun sollte der derzeitige PSK dieser Verbindung ausgetauscht werden.

Zur Info: PolicyBased VPN

Meine Frage ist nun, kann ich einfach nur den PSK ändern oder muss ich den kompletten Tunnel neu machen?

Bzw. was wäre dabei zu beachten.


LG

J.D.
Mitglied: harald21
29.07.2010 um 22:18 Uhr
Hallo,

der PSK muß natürlich auf beiden Seiten des Tunnels identisch sein, weiter ist da nichts zu beachten.

Persönlich würde ich aber IPSec-Tunnel für Site-toSite-VPN's benutzen und den Clients den Zugang über SSL-VPN einrichten.

mfg
Harald
Bitte warten ..
Mitglied: john-doe
29.07.2010 um 22:21 Uhr
Hallo

Danke für deine Antwort, das war mir eh klar das der PSK an allen Punkten geändert werden muss.
Hatte aber in der Vergangenheit schon mal schwierigkeiten beim ändern. Allerdings war das ein RouteBased VPN.
Da ist musste ich den Tunnel neu aufbauen.


LG
J.D.
Bitte warten ..
Mitglied: harald21
29.07.2010 um 22:28 Uhr
Hallo,

ob die VPN-Verbindung im Tunnel-Mode oder im Interface-Mode aufgebaut ist spielt dabei keine Rolle, in beiden Fällen muß ein einfacher Austausch der PSK ausreichen!
Evtl. schießt noch kurz DPD quer, deshalb solltest du zuerst die Policies deaktivieren (auf beiden Seiten), dann den PSK ändern, und wenn alles fertig ist die Policies wieder aktivieren.

Wenn du in der Vergangenheit den Tunnel neu konfigurieren musstest, so scheint dort noch etwas anderes schief gelaufen zu sein.

Was für eine Firmware ist auf der Fortigate?

mfg
Harald
Bitte warten ..
Mitglied: john-doe
29.07.2010 um 22:33 Uhr
Hab´s mir doch gedacht das da etwas rein hat.
War wohl beim letzten mal Pech

V3 MR5

Aber mit Policies deaktivieren ist echt ein heißer Tip

Danke nochmals.

LG
Bitte warten ..
Mitglied: harald21
30.07.2010 um 08:16 Uhr
Hallo,

bei FortiOS 3.0 MR5 (welches Patch-Level?) würde ich aber doch empfehlen, mindestens auf v3.0 MR7patch9 (build 753) zu aktualisieren. Da sind einige nette Funktionen hinzugekommen.
Ein Update auf FortiOS 4.0 bringt meiner Meinung nach dagegen nur wenig, da der FG-50B einfach einige Hardware-Vorraussetzungen fehlen. (kein Content-Prozessor CP6, kein Disk-Speicher)

mfg
Harald
Bitte warten ..
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
Router & Routing
gelöst Fortigate 50B hinter Fritz Box 7490 - Side to Side VPN (12)

Frage von teletown zum Thema Router & Routing ...

Router & Routing
Fortigate ipsec (5)

Frage von meister00 zum Thema Router & Routing ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...

Internet
gelöst IPSEC oder OVPN-Router für 100MBit-VDSL Homeoffice (14)

Frage von Der-Phil zum Thema Internet ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...

Exchange Server
gelöst DHCP Sever MS Server 2012 Problem (10)

Frage von Florian86 zum Thema Exchange Server ...