Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Fortiwifi 50b VPN IPsec einrichten!

Frage Sicherheit Firewall

Mitglied: padmatrix

padmatrix (Level 1) - Jetzt verbinden

20.06.2008, aktualisiert 23.06.2008, 14042 Aufrufe, 6 Kommentare

ich versuche ein gateway to gateway verbindung IPsec (VPN) aufzubauen aber irgendwie funktioniert es nicht. habe die anleitung von fortinet verwendet leider nicht ganz aktuell. Hat jemand von euch schon mal eine Fortinet VPN erfolgreich eingerichtet??

Freundliche Grüsse
padmatrix
Mitglied: harald21
20.06.2008 um 10:30 Uhr
Hallo,

IPSec-VPN bei Fortigates funktioniert in der Regel sehr gut.
Damit ich dir helfen kann benötige ich aber noch einige Angaben:
- Was für ein Gerät ist auf der Gegenseite?
- Welche Firmware hat deine FortiWiFi?

mfg
Harald
Bitte warten ..
Mitglied: padmatrix
20.06.2008 um 10:42 Uhr
ciao harald

Home--> Fortiwifi 50b, Firmware 3.00-b0568
Holding--> Fortgate 60b, Firmware 3.00-b5101

Danke für den feedback

freundliche grüsse
padmatrix
Bitte warten ..
Mitglied: harald21
20.06.2008 um 11:26 Uhr
Hallo,

auf beiden Seiten Fortigates - das wird einfach.

0. Vorbereitungen: Falls keine statischen IP-Adressen vorhanden sind müssen DynDNS-Einträge angelegt werden (System --> Network --> Interface --> edit wan1)
DDNS: aktivieren
Server: member.dyndns.org
Domain: Dyndns-Name (zuerst anlegen unter www.dyndns.org anlegen)
Username: dein Dyndns-Account
Password: dein Dyndns-Passwort

1. Phase 1 konfigurieren: VPN --> IPSec --> AutoIKE --> "Create Phase1" auswählen und dort die folgenden Einstellungen treffen:
Name: frei wählbar
Remote Gateway: "Static IP-Address" oder "Dynamic DNS" auswählen
IP-Address / Dynamic DNS: feste IP-Adresse oder DynDNS-Name der Gegenstelle eintragen
Local Interface: Interface mit Internetzugang auswählen, üblicherweise wan1
Mode: "Main" (wenn BEIDE Seiten statische IP-Adressen haben), ansonsten "Aggessive"
PSK: Preshared Key (muß auf beiden Seiten gleich sein)
Die Einstellungen unter "Advanced" haben gute default Werte und brauchen von dir nicht beachtet zu werden.

2. Phase 2 konfigurieren: VPN --> IPSec --> AutoIKE --> "Create Phase1" auswählen und dort die folgenden Einstellungen treffen:
Name: frei wählbar
Phase 1: die soeben konfigurierte Phase1 auswählen
Advanced: "Autokey Keep Alive" aktivieren, den Rest auf Default lassen

3. Adressen für lokale und Remote Netze anlegen: Firewall --> Address --> Address "Create New"

4. Firewall Policy konfigurieren: Firewall --> Policy --> Policy --> "Creante New" auswählen und dort die folgenden Einstellungen treffen:
Source Interface: internal
Destination Interface: Interface mit Internetzugang auswählen, üblicherweise wan1
Source Address: lokale Adresse auswählen
Destination Address: remote Adresse auswählen
Schedule: Always
Service: Any
Action: IPSEC
VPN Tunnel: Phase 1 -Objekt auswählen
Allow inbound: aktiviert (default)
Allow oubound: aktiviert (default)

Es muß nur eine Policy pro Fortigate angelegt werden (Richtung: ausgehend)

Eigentlich sollte jetzt alles funktionieren, falls nicht kann man das im Log nachverfolgen.
Log&Report --> Log Config --> Log Setting --> "Memory" aktivieren und Log level auf "Information" setzen
Log&Report --> Log Config --> Event Log --> Alles aktivieren
Log&Report --> Log Access --> Memory: hier siehst du die Einträge

mfg
Harald
Bitte warten ..
Mitglied: padmatrix
20.06.2008 um 12:05 Uhr
Merci werde ich gleich mal versuchen!!

lg
padsmarti
Bitte warten ..
Mitglied: padmatrix
20.06.2008 um 15:05 Uhr
ciao harald

habe volgene fehlermeldung:

45 2008-06-20 14:21:00 error negotiate Negotiate SA Error: Hash verification failed

46 2008-06-20 14:21:00 error negotiate Negotiate SA Error: Authentication failed for pre-shared key

49 2008-06-20 14:21:00 error dpd IPsec DPD detected a failure on the tunnel to *.*.*.*:500

beide FG haben den gleichen key

hast du eine idee??

freundliche grüsse
padmatrix
Bitte warten ..
Mitglied: harald21
23.06.2008 um 22:34 Uhr
Hallo,

bist du sicher, das die PSK's auf beiden Seiten gleich sind?

"Authentication failed for pre-shared key"
Ansonsten mal testweise auf beiden Seiten einen simplen key eintragen.

Hast du den Tunnel neu kreiert oder den bereits vorhandenen Tunnel aus deinen Tests versucht anzupassen?
Wenn du den vorhandenen Tunnel angepasst hast, dann lösche diesen bitte und starte ganz neu (evtl. ist irgendwo noch eine Option aus einer früheren Konfiguration zurückgeblieben).

mfg
Harald
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Einrichten von VPN over IPSec
Frage von GetSomeOneRouter & Routing

Liebe Community, ich bin ein Kleinstunternehmer und kümmere mich selbst um mein kleines Firmennetzwerk. Bis heute bin ich ziemlich ...

Router & Routing
Ipsec Vpn-verbindung mit Tp-link R600vpn einrichten
Frage von FlorianH8790Router & Routing6 Kommentare

Hallo, ich hätte ein paar fragen bezüglich des Einrichtens einer VPN verbindung mit dem TP-Link R600vpn Router Wenn sich ...

Router & Routing
Pfsense PPTP - IPsec VPN Server einrichten
gelöst Frage von Grave111Router & Routing7 Kommentare

Guten Tag, ich habe seit kurzem als Gateway und Firewall die Pfsense im Einsatz. Diese hängt jedoch noch hinter ...

Netzwerke
IPsec VPN für mobile Benutzer auf der pfSense Firewall einrichten
Anleitung von aquiNetzwerke10 Kommentare

Allgemeine Einleitung Das folgende Tutorial ist eng angelehnt an das hiesige Standort_VPN_Praxis_Tutorial bei Administrator.de und ergänzt dieses um die ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 21 StundenBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 23 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Windows 10
Windows 10 GPO Powershell Skript Registry bearbeiten
Frage von potshockWindows 1010 Kommentare

Hi Admins, Gegeben ist ein Windows 2012 R2 Server an welchen ich Gpos für Windows 10 Clients bereitstelle. U.a. ...

Microsoft
Erfahrungen mit Webcam over RDP gesucht
Frage von DerWoWussteMicrosoft10 Kommentare

Moin Kollegen. Bekanntlich kann man Webcams nur mit Drittanbietersoftware in RDP reinschleifen. Was nutzt Ihr dazu? Wie stabil funktioniert ...