Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Site-to-Site VPN zwischen einer Foritgate und D-Link

Erfahrungsbericht Netzwerke Router & Routing

Mitglied: Dirmhirn

Dirmhirn (Level 2) - Jetzt verbinden

28.06.2011 um 18:27 Uhr, 7854 Aufrufe

Wir haben zwei Standorte per VPN verbunden und dabei einige Hürden überwunden.
Fortiget 60C <-> D-Link DFL-860

Für die Einrichtung auf der Fortigate muss man sich im Prinzip an die Anleitungen in der Fortinet-Dokumentation halten:

FortiOS Handbook IPSec VPN - "Gateway-to-gateway configurations Route-based VPN" von http://docs.fortinet.com/fgt.html

Allerdings sind ein paar Punkte zu beachten:
Phase1:
- Main Mode
- IKE v1 wählen
- nur eine Verschlüsselungsmethode wählen, zB 3DES mit SHA1
- nur eine Diffie Hellmann Gruppe wählen, zB DH 5

Phase 2:
- gleiche Punkte wie bei 1
- Quick Mode Selector - Source Address: adresse des lokalen Subnetzes, zB: 192.168.1.0/24
- Quick Mode Selector - Destination Address: adresse des remote Subnetzes, zB: 192.168.6.0/24

In der D-Link müssen die gleichen Werte für Verschlüsselung und DH eingestellt werden. Quick Mode Selector fällt weg.

Anschließend noch die Route und Firewall rules erstellen und schon funktionierts.

Um über den SSL-VPN Client(Fortigate) auf das Remote-Subnetz zuzugreifen muss nur das Remote-Subnetz(D-Link) zu der Rule für das SSL-VPN hinzugefügt werden. (ist einfacher als gedacht...)

sg Dirm
Ähnliche Inhalte
Router & Routing
Site to Site VPN zwischen Sonicwall und Fritzbox (5)

Frage von Kiste zum Thema Router & Routing ...

Linux Netzwerk
Host-to-Site VPN zwischen Openswan und Fritzboxen (2)

Frage von ThePcSwagTogether zum Thema Linux Netzwerk ...

Router & Routing
gelöst Site to Site VPN mit PfSense - Zugriff auf Remote Netze nicht möglich. (6)

Frage von RRESEARCH zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Windows 7
gelöst BOOTMGR is missing (auch nach bootrec -RebuildBcd) (20)

Frage von Mipronimo zum Thema Windows 7 ...

Router & Routing
Tipps für Router (ca. 100 clients, VPN) (19)

Frage von oel-auge zum Thema Router & Routing ...

Windows Userverwaltung
Windows Freigabe: Zugriff auf alle Ordner trotz Sicherheitseinstellungen (17)

Frage von Pandreas zum Thema Windows Userverwaltung ...

TK-Netze & Geräte
gelöst Convert von TAPI auf CAPI gesucht (13)

Frage von StefanKittel zum Thema TK-Netze & Geräte ...