Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Fortigate 60c 2 WAN Port Routing

Frage Netzwerke Router & Routing

Mitglied: grisu69

grisu69 (Level 1) - Jetzt verbinden

13.11.2010 um 13:12 Uhr, 8193 Aufrufe, 2 Kommentare

Hallo,

folgendes Problem:
Ich habe eine Fortigate 60c mit 2 WAN Ports.
WAN1: SDSL Zugang über PPOE Telekom (Fortigate wählt) Feste IP von Telekom
WAN2: ADSL Speedport Modem (Speedport wählt) Dynamische IP von Telekom

Folgendes soll umgesetzt werden:
Der Internetzugang soll über WAN2 gehen und die VPN Netze über WAN1 erreichbar sein.

WAN1:
VPN zu 4 Netzen mit IPsec - beide Richtungen - verschiedene IP Bereiche
WAN2:
Internet Zugang

Internes Netz: 192.168.2.0/24
Fortigate IP:192.168.2.204 als Gateway bei den clients

Fragen:
Welche Firewall bzw. Routing Regeln muss ich erstellen?
Die VPN IPSEC Parameter habe ich - aber das Routing - Firewall Problem bekomme ich nicht hin.

Leider habe ich kaum Erfahrung im Routing dieser Art. Deshalb bitte ich um Unterstützung.

Danke
Mitglied: aqui
14.11.2010 um 00:32 Uhr
Ein Problem ist das eigentlich nicht. Leider schreibst du mit keiner Silbe WIE diese 2 WAN Interfaces arbeiten. Es gibt die Möglichkeit eines Load Balancing Routings oder einer simplen Failover Szenarios wo eine Leitung nur Backup ist oder, oder....
Deshalb ist eine qualifizierte Antwort die dir weiterhilft eigentlich nicht möglich
Letztlich ist aber in einem simplen Szenario nichts einzustellen. Die VPN Zieladresse ist immer die feste IP der SDSL Leitung. Folglich wird die FW auch immer nur mit dieser IP antworten als Tunnel IP.
In einem Load Balancing Szenario musst du nur sicherstellen, das VPN Traffic nur über die eine Schnittstelle rausgeht. Das passiert bei einer Load Balancing Konfig so oder so per se. Andernfalls ist es simples PBR (Policy Based Routing) in der FW.
Das Handbuch und die zahlreichen Whitepapers auf der Fortigate Seite behandeln das eigentlich recht ausführlich !
Bitte warten ..
Mitglied: harald21
15.11.2010 um 10:24 Uhr
Hallo,

1. Die IPSec-Tunnel würde ich als "route based tunnel" über WAN1 einrichten.
2. Den "normalen" Internet-Traffic würde ich über Routing-Policies über den Port WAN2 einrichten.

Details findest du in der Knowledgebase (http://kb.fortinet.com/kb/microsites/searchEntry.do )

mfg
Harald
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
2 Wan Port an Mikrotik (10)

Frage von roeggi zum Thema LAN, WAN, Wireless ...

Router & Routing
InterVlan Routing mit Linksys LRT224 Dual WAN Gigabit VPN Router (1)

Frage von darkliving zum Thema Router & Routing ...

Netzwerkgrundlagen
Routing - Externe Domain (7)

Frage von Waishon zum Thema Netzwerkgrundlagen ...

Windows Netzwerk
PPoE Server für DSL in Routing und RAS möglich (2)

Frage von Herbrich19 zum Thema Windows Netzwerk ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Windows Update
MS: Update-Server-Adressen OHNE Wildcards (16)

Frage von mrserious73 zum Thema Windows Update ...

Multimedia & Zubehör
Laptop per HDMI an TV - einer geht, einer nicht (10)

Frage von dreizehneinhalb zum Thema Multimedia & Zubehör ...

Microsoft Office
+1.000 Ordner in Outlook: Wie besser? (9)

Frage von Matsushita zum Thema Microsoft Office ...