Datev VPN-Tunnel in Fortigate 80 C integrieren
Hallo,
ich habe folgendes Problem. Zur Erklärung: Es müssen zwei Standorte über je eine Fortigate 80 C mit einem VPN-Tunnel verbunden werden. Der Tunnel wird über IPsec hergestellt und funktioniert in der Testumgebung. Folgende Einstellungen liegen vor: Standort A: IP-Adresse: 192.168.1.0/24; Gateway: 192.168.1.254; Standort B: IP-Adresse: 192.168.2.0/24; Gateway: 192.168.2.254. Das Problem liegt jetzt darin, dass die beiden Standorte in der Echtumgebung die Internetverbindung über einen geschützten Bereich (VPN-Verbindung) zu Datev herstellen. In beiden Standorten stellt ein PC mit zwei Netzwerkarten über einen DSL-Router die Verbindung her. Die LAN-Verbindung hat die Einstellungen: IP-Adresse 192.168.0.2; keine Gateway-Adresse; DNS: 192.168.0.1. Die WAN-Netzwerkarte ist wie folgt konfiguriert: IP-Adresse 192.168.2.100; Gateway: 192.168.2.1 (Adresse des DSL-Routers); DNS: 192.168.2.1. Zukünftig fällt dieser PC in Standort B weg, da die Clients über den VPN-Tunnel die Verbindung zu Standort A herstellen und die Internetverbindung über die Fortigate in Standort A über den VPN zu Datev aufbauen sollen. Meine Frage ist nun, wie kann ich der FG in Standort A die gleichen Datev-VPN Einstellungen zuweisen, damit die Internetverbindung weiterhin über Datev aufgebaut wird.
Ich hoffe, dass ich mich einigermaßen verständlich ausgedrückt habe und bin für jeden Hinweis dankbar.
mfg
Schorre
ich habe folgendes Problem. Zur Erklärung: Es müssen zwei Standorte über je eine Fortigate 80 C mit einem VPN-Tunnel verbunden werden. Der Tunnel wird über IPsec hergestellt und funktioniert in der Testumgebung. Folgende Einstellungen liegen vor: Standort A: IP-Adresse: 192.168.1.0/24; Gateway: 192.168.1.254; Standort B: IP-Adresse: 192.168.2.0/24; Gateway: 192.168.2.254. Das Problem liegt jetzt darin, dass die beiden Standorte in der Echtumgebung die Internetverbindung über einen geschützten Bereich (VPN-Verbindung) zu Datev herstellen. In beiden Standorten stellt ein PC mit zwei Netzwerkarten über einen DSL-Router die Verbindung her. Die LAN-Verbindung hat die Einstellungen: IP-Adresse 192.168.0.2; keine Gateway-Adresse; DNS: 192.168.0.1. Die WAN-Netzwerkarte ist wie folgt konfiguriert: IP-Adresse 192.168.2.100; Gateway: 192.168.2.1 (Adresse des DSL-Routers); DNS: 192.168.2.1. Zukünftig fällt dieser PC in Standort B weg, da die Clients über den VPN-Tunnel die Verbindung zu Standort A herstellen und die Internetverbindung über die Fortigate in Standort A über den VPN zu Datev aufbauen sollen. Meine Frage ist nun, wie kann ich der FG in Standort A die gleichen Datev-VPN Einstellungen zuweisen, damit die Internetverbindung weiterhin über Datev aufgebaut wird.
Ich hoffe, dass ich mich einigermaßen verständlich ausgedrückt habe und bin für jeden Hinweis dankbar.
mfg
Schorre
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 150448
Url: https://administrator.de/contentid/150448
Ausgedruckt am: 26.11.2024 um 02:11 Uhr
4 Kommentare
Neuester Kommentar
Nein leider hast du dich ganz und gar nicht verständlich ausgedrückt und dein finales Netzwerk Design bleibt ein Rätsel. Wenn man alle unklaren obigen Hin und Her Beschreibungen zusammennimmt sollte dein Netzwerk so aussehen ?? Ist dem so ??
Das solltest du erstmal sicher klären bevor man ins Eingemachte geht. Unklar ist ob das Konstrukt mit den 2 NICs am Standort A noch bestehen bleibt ?!?
Eins ist schonmal klar. Wenn das .2.0er Netz am Standort A auftaucht darf das natürlich nirgendwo mehr verwendet werden sonst bekommst du ein Routing Problem. Netzwerk dürfen nur einmal vorhanden sein !
Ggf. hilf dir dann dieses Routing Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Das solltest du erstmal sicher klären bevor man ins Eingemachte geht. Unklar ist ob das Konstrukt mit den 2 NICs am Standort A noch bestehen bleibt ?!?
Eins ist schonmal klar. Wenn das .2.0er Netz am Standort A auftaucht darf das natürlich nirgendwo mehr verwendet werden sonst bekommst du ein Routing Problem. Netzwerk dürfen nur einmal vorhanden sein !
Ggf. hilf dir dann dieses Routing Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router