Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN Remote User auf Foritgate 50B einrichten

Frage Sicherheit Firewall

Mitglied: lykantroph

lykantroph (Level 1) - Jetzt verbinden

30.08.2012 um 15:38 Uhr, 3733 Aufrufe, 6 Kommentare

Habe eine Remote VPN User auf einer Fortigate 50B eingerichtet, komme aber remote nicht drauf.

Hallo,

Ich habe Die Fortigate 50b in NAT Modus geschalten, man kommt auch von Netzwerk über die Foritgate raus ins Internet. Unter CVPN \ Auto Key (IKE) habe ich einen User definiert der über einen VPN Client sich anmelden soll.

Will ich mich über den Fortigate Client einwählen kommt nur immer die Meldung das der VPN Server nicht gefunden wurde. Wobei aber die IP Adresse (Öffentliche) per Ping erreichbar ist.

Für Hilfe wäre ich dankbar.

Danke!!!
Lykantroph
Mitglied: Dirmhirn
30.08.2012 um 16:03 Uhr
Hi!

hast du dir schon das VPN-Handbuch durchgelesen?
http://docs.fortinet.com/fgt.html

Die Docs sind ziemlich gut - musst es auch nicht von anfang bis ende lesen...

SSL VPN ist keine Option? Das ist leichter einzurichten und auch in Hotels o.ä. weniger Probleme.

sg Dirm
Bitte warten ..
Mitglied: kontext
30.08.2012, aktualisiert um 16:05 Uhr
HeyHo,

wie hast du den VPN genau eingerichtet?!
Reden wir von einem SSL VPN oder von einem IPSEC VPN?

Phase1 and Phase2 eingerichtet?
Policys eingerichtet und richtig?
PSK eingerichtet und auch richtig - testweise mal 123456789 als PSK verwenden ...
Auf der Forti gibt es einiges einzurichten

Ich würde dir noch folgende Seiten ans Herz legen:
kb.fortinet.com
firewallguru.blogspot.com

Cheers
zanko

EDIT: too slow
Bitte warten ..
Mitglied: lykantroph
30.08.2012 um 16:49 Uhr
Hello,

Danke für die Antworten. Also Policies für VPN habe ich nicht eingerichtet. SSL VPN würde schon genügen. Phase 1 und Phase 2 habe ich nicht definiert, nur Username und Passwort.

Das man auf der Fortigate vielen einrichten kann ist mir schon klar, hab durch viel Spielerei mal die Fortigate so weit zum rennen gebracht das man über diese ins Intenet kommt.

lg

Lykantroph
Bitte warten ..
Mitglied: Dirmhirn
30.08.2012 um 17:13 Uhr
Hi!

dann schau einmal dass du das SSL VPn zum laufen bekommst. IPSEC kannst dich ja später spielen.

Firewall Objects > Adress > Adress - da legst eine Adressrange an, die werden dann an die Clients vergeben

VPN > SSL > IP Pools dort wählst du die aus

Router > Static Route statische Route für das SSL-IP-Netz x.x.x.0 auf ssl.root

User
Passende User und Gruppe anlegen

Policy
WAN -> LAN - Source: ALL, Dest: LAN-IPs, Acion: SSL-VPN - das bruachst du, dass die Clients überhaupt zum passwort eingeben kommen
und die Usergruppe auswählen

dann noch folgendes erlauben, dass du auch daten übertragen kannst, Source bzw. Dest ist halt immer das jeweilige Netz
ssl.root -> LAN
LAN -> ssl.root
ssl.root -> WAN

dann sollts eigentlich mal funktionieren.

sg Dirm
Bitte warten ..
Mitglied: lykantroph
30.08.2012 um 18:03 Uhr
Hallo Dirm,

Danke für deine Antwort. Also bei der Static Route hab ich nur jetzt mal eine statische Route für das LAN -> Internet eingerichtet Route: 0.0.0.0/0.0.0.0 Gateway: Routergateway. Das heisst ich muss hier eine Route mit der IP von WAN1 Port zu Intern mit den Gateway von Intern einrichten? so habe ich es zumindest verstanden.

Ja ich werde es heute Abend mal probieren .. hoffentlich klappt es

lg

Lykantroph
Bitte warten ..
Mitglied: Dirmhirn
31.08.2012 um 09:29 Uhr
Hi!

bei der Route musst du eine von dem IP-Bereich deines VPNs zum ssl.root - ein eigener "Anschluss".

sg Dirm
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
gelöst VPN per Batch o.ä. einrichten (3)

Frage von peterpa zum Thema Batch & Shell ...

Netzwerkgrundlagen
VPN lässt sich einfach nicht einrichten (3)

Frage von JollyJumper83 zum Thema Netzwerkgrundlagen ...

Windows Server
gelöst Remote User können sich nicht mehr am TS 2008R2 anmelden (9)

Frage von JoergSiebert zum Thema Windows Server ...

Windows Server
gelöst Remote-User wird nach der Anmeldung sofort wieder abgemeldet (4)

Frage von Nosnudinn zum Thema Windows Server ...

Neue Wissensbeiträge
Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(38)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
POS Hardware und alternativen zu Raid 1? (21)

Frage von Brotkasten zum Thema Festplatten, SSD, Raid ...

Viren und Trojaner
Verschlüsselungstrojaner simulieren (18)

Frage von AlbertMinrich zum Thema Viren und Trojaner ...

Exchange Server
Exchange Postfach leeren - nicht löschen (9)

Frage von AndreasOC zum Thema Exchange Server ...

Ubuntu
Nextcloud 12 Antivirus App for Files (8)

Frage von horstvogel zum Thema Ubuntu ...