Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Problem mit Fortigate 50B Konfiguration

Frage Sicherheit Firewall

Mitglied: bigboss007

bigboss007 (Level 1) - Jetzt verbinden

22.01.2009, aktualisiert 11:35 Uhr, 10023 Aufrufe, 4 Kommentare

Folgendes Szenario:
Fortigate 50B und davor ein Cisco Router von der Telekom Austria - der Muss ja bleiben da ja die Fortigate keinen RJ11 für DSL hat!

meine netzwerkkonfiguration sieht folgendermaßen aus
internet -> Router (192.168.101.100) -> Fortigate (192.168.101.99) -> Netzwerk (192.168.101.x)

der Internetzugriff vom Netzwerk aus ist im Transparent Modus der Fortigate kein problem!
Nur mein Problem ist wenn ich umschalte auf NAT-Modus welchen ich brauche für Prot.Forwarding usw. dann klappt der Zugriff aufs Internet nicht mehr!

wie muss ich die Firewall bzw. die statische Route bei der Fortigate konfigurieren!
Bzw. wie gehört die WAN-Schnittstelle konfiguriert?

Vielen Dank für eure hilfe!
Mitglied: aqui
22.01.2009 um 11:59 Uhr
Du musst im NAT Modus natürlich für das lokale LAN ein anderes netzwerk wählen, denn sonst kann die NAT Session Tabelle nicht richtig funktionieren !
Z.B. so:

internet -> Router (192.168.101.100) -> Fortigate (192.168.101.99) -> Netzwerk (192.168.102.x)

Da die Fortigate dann NAT ins IP Segment 192.168.101.0 macht "merkt" der Cisco vom lokalen Netzwerk 192.168.102.0 nichts, denn das wird ja per NAT zentral auf die IP 192.168.101.99 umgesetzt.
Der Cisco denkt also alles kommt so aus dem 192.168.101.oer Netz !

Nur das lokale Netz muss einen andere IP haben !

Damit sollte es auf Anhieb klappen !
Bitte warten ..
Mitglied: harald21
26.01.2009 um 10:06 Uhr
Hallo,

das Szenario ist überhaupt kein Problem:

Internet --> Cisco-Router --> Fortigate --> internes Netz

Cisco-Router:
- internes Interface IP = 192.168.101.100/24
- NAT aktiviert
- Fortigate (192.168.102.99) wird als "DMZ-PC" definiert

Fortigate:
- Route/NAT-Modus
- wan1-Interface IP = 192.168.101.99/24
- Default Route über 192.168.101.100 eintragen
- internes Interface IP = 192.168.100.1/24, DNS-Weiterleitung aktiviert
- DHCP-Server aktiviert (Range 192.168.100.10-100/24; DNS 192.168.100.1; Gateway 192.168.100.1)

internes Netz
- Adressbereich 192.168.100.x/24 (über den DHCP-Server der Fortigate)

Mach als erstes ein Firmware-Upgrade der Fortigate, aktuell ist FortiOS 3.00 MR7patch2 (build 733).

mfg
Harald
Bitte warten ..
Mitglied: speedy26gonzales
17.04.2009 um 09:31 Uhr
Hi Leute ,

ich hab hier auch einen Fortigate 50B vor mir stehen nur komm ich damit nicht richtig zurecht .

Was muss ich denn wie einstellen ?
Kann ich diesen mit einem DSL Modem als Router betreiben oder MUSS ich den hinter meinen anderen Router setzen ??
Bitte warten ..
Mitglied: harald21
17.04.2009 um 10:12 Uhr
Hallo,

du kannst das wan1-Interface der Fortigate auch auf PPPoE stellen, dann gibst du dort deine Zugangsdaten ein , klemmst ein DSL-Modem an und fertig.
Mach als erstes ein Firmware-Upgrade der Fortigate, aktuell ist FortiOS 3.00 MR7patch4

mfg
Harald
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
gelöst VLAN Konfiguration-Verständis-Frage (Problem bei der korrekten Einrichtung - Cisco) (44)

Frage von Skyemugen zum Thema Netzwerkmanagement ...

Windows Update
WSUS Problem, einige Clients ziehen keine Updates mehr (7)

Frage von Leo-le zum Thema Windows Update ...

Server-Hardware
gelöst Proliant ML 350 G6 wo ist die RAID-Konfiguration gespeichert? (12)

Frage von Bl0ckS1z3 zum Thema Server-Hardware ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Viren und Trojaner
Ransomware .nm4 (14)

Frage von Zyklo92 zum Thema Viren und Trojaner ...

Microsoft Office
+1.000 Ordner in Outlook: Wie besser? (11)

Frage von Matsushita zum Thema Microsoft Office ...

Zusammenarbeit
Administrator Verhalten nach Vertragskündigung (10)

Frage von sysbone zum Thema Zusammenarbeit ...