computermacher
Goto Top

Fortigate50A und OpenVPN

Fortigate für OpenVPN -Verbindung öffnen

Hallo zusammen,
habe mit OpenVPN gute Erfahrungen gemacht und möchte jetzt unseren Serverzugang auch damit ausstatten.
Der Server hängt mit eigener Netzkarte (10.1.1.10) am internen Port der Fortigate (10.1.1.1).
Der extern Fortgate-Port (10.1.0.2) geht zum Netgear DSL-Router (DG834, 10.1.0.1)
Ich weiß, noch eine FirewallRouter ist schlecht, ist aber noch historich bedingt und bekomm ich auch nicht so schnell weg. Der Netgear ist schon mit Portweiterleitung für OpenVPN offen, alle OpenVPN-Pakete werden an die Fortigate geroutet.

Wie muß ich nun die Fortigate einstellen, damit alle OpenVPN-Pakete auch an der Server gelangen ? Hab schon alle möglichen Einstellungen lt. Handbuch drin :
VIP: "static NAT", extern: 0.0.0.0, intern: 10.1.1.10, Portforwarding
Firewall Policy extern: all nach intern: Intern, ACCEPT und NAT sowie
intern:Intern nach extern: all, ACCEPT und NAT, beide mit CustomService und ohne Profile
CustomService "OpenVPN" UDP,Source 1-65535, dest: 1194

was kann noch fehlen ? Der VPN-Client schreibt und bekommt keine Antwort.
Gibt es eine möglichkeit, den Netzwerkverkehr auf der Fortigate zu analysieren ?

Bin für jeden Tip dankbar !

Content-Key: 40094

Url: https://administrator.de/contentid/40094

Printed on: April 23, 2024 at 09:04 o'clock