Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN Remote User auf Foritgate 50B einrichten

Frage Sicherheit Firewall

Mitglied: lykantroph

lykantroph (Level 1) - Jetzt verbinden

30.08.2012 um 15:38 Uhr, 3779 Aufrufe, 6 Kommentare

Habe eine Remote VPN User auf einer Fortigate 50B eingerichtet, komme aber remote nicht drauf.

Hallo,

Ich habe Die Fortigate 50b in NAT Modus geschalten, man kommt auch von Netzwerk über die Foritgate raus ins Internet. Unter CVPN \ Auto Key (IKE) habe ich einen User definiert der über einen VPN Client sich anmelden soll.

Will ich mich über den Fortigate Client einwählen kommt nur immer die Meldung das der VPN Server nicht gefunden wurde. Wobei aber die IP Adresse (Öffentliche) per Ping erreichbar ist.

Für Hilfe wäre ich dankbar.

Danke!!!
Lykantroph
Mitglied: Dirmhirn
30.08.2012 um 16:03 Uhr
Hi!

hast du dir schon das VPN-Handbuch durchgelesen?
http://docs.fortinet.com/fgt.html

Die Docs sind ziemlich gut - musst es auch nicht von anfang bis ende lesen...

SSL VPN ist keine Option? Das ist leichter einzurichten und auch in Hotels o.ä. weniger Probleme.

sg Dirm
Bitte warten ..
Mitglied: kontext
30.08.2012, aktualisiert um 16:05 Uhr
HeyHo,

wie hast du den VPN genau eingerichtet?!
Reden wir von einem SSL VPN oder von einem IPSEC VPN?

Phase1 and Phase2 eingerichtet?
Policys eingerichtet und richtig?
PSK eingerichtet und auch richtig - testweise mal 123456789 als PSK verwenden ...
Auf der Forti gibt es einiges einzurichten

Ich würde dir noch folgende Seiten ans Herz legen:
kb.fortinet.com
firewallguru.blogspot.com

Cheers
zanko

EDIT: too slow
Bitte warten ..
Mitglied: lykantroph
30.08.2012 um 16:49 Uhr
Hello,

Danke für die Antworten. Also Policies für VPN habe ich nicht eingerichtet. SSL VPN würde schon genügen. Phase 1 und Phase 2 habe ich nicht definiert, nur Username und Passwort.

Das man auf der Fortigate vielen einrichten kann ist mir schon klar, hab durch viel Spielerei mal die Fortigate so weit zum rennen gebracht das man über diese ins Intenet kommt.

lg

Lykantroph
Bitte warten ..
Mitglied: Dirmhirn
30.08.2012 um 17:13 Uhr
Hi!

dann schau einmal dass du das SSL VPn zum laufen bekommst. IPSEC kannst dich ja später spielen.

Firewall Objects > Adress > Adress - da legst eine Adressrange an, die werden dann an die Clients vergeben

VPN > SSL > IP Pools dort wählst du die aus

Router > Static Route statische Route für das SSL-IP-Netz x.x.x.0 auf ssl.root

User
Passende User und Gruppe anlegen

Policy
WAN -> LAN - Source: ALL, Dest: LAN-IPs, Acion: SSL-VPN - das bruachst du, dass die Clients überhaupt zum passwort eingeben kommen
und die Usergruppe auswählen

dann noch folgendes erlauben, dass du auch daten übertragen kannst, Source bzw. Dest ist halt immer das jeweilige Netz
ssl.root -> LAN
LAN -> ssl.root
ssl.root -> WAN

dann sollts eigentlich mal funktionieren.

sg Dirm
Bitte warten ..
Mitglied: lykantroph
30.08.2012 um 18:03 Uhr
Hallo Dirm,

Danke für deine Antwort. Also bei der Static Route hab ich nur jetzt mal eine statische Route für das LAN -> Internet eingerichtet Route: 0.0.0.0/0.0.0.0 Gateway: Routergateway. Das heisst ich muss hier eine Route mit der IP von WAN1 Port zu Intern mit den Gateway von Intern einrichten? so habe ich es zumindest verstanden.

Ja ich werde es heute Abend mal probieren .. hoffentlich klappt es

lg

Lykantroph
Bitte warten ..
Mitglied: Dirmhirn
31.08.2012 um 09:29 Uhr
Hi!

bei der Route musst du eine von dem IP-Bereich deines VPNs zum ssl.root - ein eigener "Anschluss".

sg Dirm
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
gelöst Powershell Remote VPN einrichten (4)

Frage von Bugger zum Thema Batch & Shell ...

Windows Server
gelöst Remote-User wird nach der Anmeldung sofort wieder abgemeldet (4)

Frage von Nosnudinn zum Thema Windows Server ...

Router & Routing
VPN Verbindung einrichten mit Cisco RV320

Frage von Niklass zum Thema Router & Routing ...

Batch & Shell
gelöst Powershell - User Remote abmelden (4)

Frage von Bugger zum Thema Batch & Shell ...

Neue Wissensbeiträge
Sicherheit

Millionen Euro in den Sand gesetzt?

(3)

Information von transocean zum Thema Sicherheit ...

Sicherheit

How I hacked hundreds of companies through their helpdesk

Information von SeaStorm zum Thema Sicherheit ...

Erkennung und -Abwehr

Ccleaner-Angriff war nur auf große Unternehmen gemünzt

(10)

Information von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Heiß diskutierte Inhalte
Humor (lol)
gelöst Freidach Beitrag (40)

Frage von Penny.Cilin zum Thema Humor (lol) ...

Firewall
gelöst Firewall Firmeneimsatz (22)

Frage von wiesi200 zum Thema Firewall ...

Multimedia & Zubehör
gelöst 8 GB USB Stick besitzt nur noch 4 MB Kapazität (13)

Frage von Gwahlers zum Thema Multimedia & Zubehör ...