Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN Remote User auf Foritgate 50B einrichten

Frage Sicherheit Firewall

Mitglied: lykantroph

lykantroph (Level 1) - Jetzt verbinden

30.08.2012 um 15:38 Uhr, 3634 Aufrufe, 6 Kommentare

Habe eine Remote VPN User auf einer Fortigate 50B eingerichtet, komme aber remote nicht drauf.

Hallo,

Ich habe Die Fortigate 50b in NAT Modus geschalten, man kommt auch von Netzwerk über die Foritgate raus ins Internet. Unter CVPN \ Auto Key (IKE) habe ich einen User definiert der über einen VPN Client sich anmelden soll.

Will ich mich über den Fortigate Client einwählen kommt nur immer die Meldung das der VPN Server nicht gefunden wurde. Wobei aber die IP Adresse (Öffentliche) per Ping erreichbar ist.

Für Hilfe wäre ich dankbar.

Danke!!!
Lykantroph
Mitglied: Dirmhirn
30.08.2012 um 16:03 Uhr
Hi!

hast du dir schon das VPN-Handbuch durchgelesen?
http://docs.fortinet.com/fgt.html

Die Docs sind ziemlich gut - musst es auch nicht von anfang bis ende lesen...

SSL VPN ist keine Option? Das ist leichter einzurichten und auch in Hotels o.ä. weniger Probleme.

sg Dirm
Bitte warten ..
Mitglied: kontext
30.08.2012, aktualisiert um 16:05 Uhr
HeyHo,

wie hast du den VPN genau eingerichtet?!
Reden wir von einem SSL VPN oder von einem IPSEC VPN?

Phase1 and Phase2 eingerichtet?
Policys eingerichtet und richtig?
PSK eingerichtet und auch richtig - testweise mal 123456789 als PSK verwenden ...
Auf der Forti gibt es einiges einzurichten

Ich würde dir noch folgende Seiten ans Herz legen:
kb.fortinet.com
firewallguru.blogspot.com

Cheers
zanko

EDIT: too slow
Bitte warten ..
Mitglied: lykantroph
30.08.2012 um 16:49 Uhr
Hello,

Danke für die Antworten. Also Policies für VPN habe ich nicht eingerichtet. SSL VPN würde schon genügen. Phase 1 und Phase 2 habe ich nicht definiert, nur Username und Passwort.

Das man auf der Fortigate vielen einrichten kann ist mir schon klar, hab durch viel Spielerei mal die Fortigate so weit zum rennen gebracht das man über diese ins Intenet kommt.

lg

Lykantroph
Bitte warten ..
Mitglied: Dirmhirn
30.08.2012 um 17:13 Uhr
Hi!

dann schau einmal dass du das SSL VPn zum laufen bekommst. IPSEC kannst dich ja später spielen.

Firewall Objects > Adress > Adress - da legst eine Adressrange an, die werden dann an die Clients vergeben

VPN > SSL > IP Pools dort wählst du die aus

Router > Static Route statische Route für das SSL-IP-Netz x.x.x.0 auf ssl.root

User
Passende User und Gruppe anlegen

Policy
WAN -> LAN - Source: ALL, Dest: LAN-IPs, Acion: SSL-VPN - das bruachst du, dass die Clients überhaupt zum passwort eingeben kommen
und die Usergruppe auswählen

dann noch folgendes erlauben, dass du auch daten übertragen kannst, Source bzw. Dest ist halt immer das jeweilige Netz
ssl.root -> LAN
LAN -> ssl.root
ssl.root -> WAN

dann sollts eigentlich mal funktionieren.

sg Dirm
Bitte warten ..
Mitglied: lykantroph
30.08.2012 um 18:03 Uhr
Hallo Dirm,

Danke für deine Antwort. Also bei der Static Route hab ich nur jetzt mal eine statische Route für das LAN -> Internet eingerichtet Route: 0.0.0.0/0.0.0.0 Gateway: Routergateway. Das heisst ich muss hier eine Route mit der IP von WAN1 Port zu Intern mit den Gateway von Intern einrichten? so habe ich es zumindest verstanden.

Ja ich werde es heute Abend mal probieren .. hoffentlich klappt es

lg

Lykantroph
Bitte warten ..
Mitglied: Dirmhirn
31.08.2012 um 09:29 Uhr
Hi!

bei der Route musst du eine von dem IP-Bereich deines VPNs zum ssl.root - ein eigener "Anschluss".

sg Dirm
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
Windows Server
Remote-User wird nach der Anmeldung sofort wieder abgemeldet (3)

Frage von Nosnudinn zum Thema Windows Server ...

Netzwerke
Client VPN Zugriff auf Remote Subnet (2)

Frage von niklas.kasper zum Thema Netzwerke ...

Router & Routing
gelöst Fortigate 50B hinter Fritz Box 7490 - Side to Side VPN (12)

Frage von teletown zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (22)

Frage von M.Marz zum Thema Windows Server ...

Hardware
gelöst Negative Erfahrungen LAN-Karten (19)

Frage von MegaGiga zum Thema Hardware ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (14)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...