Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Probleme mit FortiGate Site to Site VPN-Tunnel

Frage Netzwerke

Mitglied: totalnewbie

totalnewbie (Level 1) - Jetzt verbinden

21.04.2010 um 14:49 Uhr, 8116 Aufrufe, 3 Kommentare

Hallo liebe Community,

Ich versuche grade mit zwei Fortigate 60b Firewalls einen Site to Site VPN Tunnel zwischen unserem Corporate Network und einem Private Network zu konfigurieren. Bin dabei nach dieser Anleitung vorgegangen:

http://kb.fortinet.com/kb/microsites/search.do?cmd=displayKC&docTyp ... 0 5621620


Hab alles exakt nach Anleitung gemacht aber wenn ich den Tunnel hochbringen will ("Bring up"), dann funktioniert dass nicht.
Was kann hier nicht stimmen´?

Schonmal danke im Voraus

Grüsse
Martin
Mitglied: dog
21.04.2010 um 19:19 Uhr
aber wenn ich den Tunnel hochbringen will ("Bring up"), dann funktioniert dass nicht.

Also ich kenne mich ja mit Fortinet nicht aus, aber bei der detaillierten Fehlerbeschreibung würde wohl selbst ein Entwickler versagen.
Bitte warten ..
Mitglied: totalnewbie
22.04.2010 um 08:01 Uhr
So ich probiers mal so Ausführlich wie möglich:

Habe zurzeit noch beide Fortigates neben mir stehen, zum Test, damit ich später nurmehr die IPs Tauschen muss.

Habe auf den zwei FortiGates zwei unterschiedliche Firmwares. Corporate Network: Fortigate-60B 3.00-b0673(MR6 Patch 4) Private: 4.0.3 Build irgendwas

Fortigate Corporate Network:
Interne IP: 10.9.9.58
Wan1 IP: 172.16.87.87

Fortigate Private:

Intern: 192.168.1.3
Wan1: 172.16.87.88

VPN Modus: Ipsec mit 2 Phasen, die bei beiden Identisch sind, bis auf die Gateways (172.16.87.87 und 172.16.87.88) und natürlich auch interne Source und Destination IPs.
Dann noch eine Encrypt-Policy gemacht, damit die auch miteinander reden können.
Soweit so gut, als nächstes will ich einen ping auf den jeweils anderen machen, aber hier ist dann Ende.

Wenns noch Fragen gibt gerne

Danke
Martin
Bitte warten ..
Mitglied: Aero
27.04.2010 um 11:14 Uhr
Hi,

das ist eigentlich in dem Fortinet-VPN-Guide gut beschrieben. Den kannst Du hier downloaden: http://docs.fortinet.com/fgt.html
Dort einfach Deine OS-Version auswälhen und auf der nächsten Seite kommt dann unter anderem auch der VPN Guide.

Dort sind auch die grundsätzlichen Schritte beschrieben:
• Define the phase 1 parameters that the FortiGate unit needs to authenticate the
remote peer and establish a secure connection.
• Define the phase 2 parameters that the FortiGate unit needs to create a VPN tunnel
with the remote peer.
• Create firewall policies to control the permitted services and permitted direction of
traffic between the IP source and destination addresses.
For more information, see “Configure the VPN peers” below.

Allerdings unterscheidet Fortinet nach Route-based VPNs und Policy-based VPN, welche unterschiedlich konfiguriert werden müssen. Dafür ist der Guide gut zu gebrauchen.

Grüße
Steffen
Bitte warten ..
Ähnliche Inhalte
Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Firewall
gelöst VPN Site to Site von IPFire zu Sophos UTM (19)

Frage von touro411 zum Thema Firewall ...

Netzwerke
VPN tunnel anabled und doch keine Verbindung (9)

Frage von Matze08 zum Thema Netzwerke ...

Router & Routing
Site-to-Site VPN hinter Routern - Verbindungsabbrüche (5)

Frage von Vincor zum Thema Router & Routing ...

Neue Wissensbeiträge
Windows Installation

Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen

(8)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Datenschutz

Gefährdeter Datenschutz: Firefox löscht lokale Datenbanken nicht

Information von BassFishFox zum Thema Datenschutz ...

Firewall

PfSense OpenVPN beschleunigen

Tipp von Dobby zum Thema Firewall ...

Utilities

CCleaner 5.33 mit Malware infiziert

(27)

Information von SeaStorm zum Thema Utilities ...

Heiß diskutierte Inhalte
Utilities
CCleaner 5.33 mit Malware infiziert (27)

Information von SeaStorm zum Thema Utilities ...

Festplatten, SSD, Raid
gelöst Problem mit DELL 815R Server und Windows Bluescreen (24)

Frage von Leo-le zum Thema Festplatten, SSD, Raid ...

Windows Systemdateien
Windows bootet nicht mehr Fehlermeldung 0xc0000098 (19)

Frage von franzgoerlich zum Thema Windows Systemdateien ...

Windows Netzwerk
Dateien mit Intelligenz per GPO ins Programmverzeichnis (14)

Frage von erwin.t zum Thema Windows Netzwerk ...