Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Fortigate 60c 2 WAN Port Routing

Frage Netzwerke Router & Routing

Mitglied: grisu69

grisu69 (Level 1) - Jetzt verbinden

13.11.2010 um 13:12 Uhr, 8065 Aufrufe, 2 Kommentare

Hallo,

folgendes Problem:
Ich habe eine Fortigate 60c mit 2 WAN Ports.
WAN1: SDSL Zugang über PPOE Telekom (Fortigate wählt) Feste IP von Telekom
WAN2: ADSL Speedport Modem (Speedport wählt) Dynamische IP von Telekom

Folgendes soll umgesetzt werden:
Der Internetzugang soll über WAN2 gehen und die VPN Netze über WAN1 erreichbar sein.

WAN1:
VPN zu 4 Netzen mit IPsec - beide Richtungen - verschiedene IP Bereiche
WAN2:
Internet Zugang

Internes Netz: 192.168.2.0/24
Fortigate IP:192.168.2.204 als Gateway bei den clients

Fragen:
Welche Firewall bzw. Routing Regeln muss ich erstellen?
Die VPN IPSEC Parameter habe ich - aber das Routing - Firewall Problem bekomme ich nicht hin.

Leider habe ich kaum Erfahrung im Routing dieser Art. Deshalb bitte ich um Unterstützung.

Danke
Mitglied: aqui
14.11.2010 um 00:32 Uhr
Ein Problem ist das eigentlich nicht. Leider schreibst du mit keiner Silbe WIE diese 2 WAN Interfaces arbeiten. Es gibt die Möglichkeit eines Load Balancing Routings oder einer simplen Failover Szenarios wo eine Leitung nur Backup ist oder, oder....
Deshalb ist eine qualifizierte Antwort die dir weiterhilft eigentlich nicht möglich
Letztlich ist aber in einem simplen Szenario nichts einzustellen. Die VPN Zieladresse ist immer die feste IP der SDSL Leitung. Folglich wird die FW auch immer nur mit dieser IP antworten als Tunnel IP.
In einem Load Balancing Szenario musst du nur sicherstellen, das VPN Traffic nur über die eine Schnittstelle rausgeht. Das passiert bei einer Load Balancing Konfig so oder so per se. Andernfalls ist es simples PBR (Policy Based Routing) in der FW.
Das Handbuch und die zahlreichen Whitepapers auf der Fortigate Seite behandeln das eigentlich recht ausführlich !
Bitte warten ..
Mitglied: harald21
15.11.2010 um 10:24 Uhr
Hallo,

1. Die IPSec-Tunnel würde ich als "route based tunnel" über WAN1 einrichten.
2. Den "normalen" Internet-Traffic würde ich über Routing-Policies über den Port WAN2 einrichten.

Details findest du in der Knowledgebase (http://kb.fortinet.com/kb/microsites/searchEntry.do )

mfg
Harald
Bitte warten ..
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
Router & Routing
gelöst ARP-Proxy an WAN Port "zerstört" Modem (8)

Frage von 118080 zum Thema Router & Routing ...

Router & Routing
InterVlan Routing mit Linksys LRT224 Dual WAN Gigabit VPN Router (1)

Frage von darkliving zum Thema Router & Routing ...

LAN, WAN, Wireless
gelöst Mehrere WAN-Adressen bei LANCOM und Policy-based Routing (13)

Frage von vBurak zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Windows Server
SBS 2011 Standard virtualisieren (14)

Frage von HeinrichM zum Thema Windows Server ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...