gpojer
Goto Top

Fortigate 40-F hinter Fritzbox 5490 - VPN Windows

Guten Abend,

wir haben in unserem Büro eine Fortigate 40-F in Betrieb genommen. Sie wird hinter der Fritzbox 5490 installiert und ist darin als Exposed Host konfiguriert.


whatsapp image 2021-01-21 at 21.36.51

Auf dem Firewall habe ich für den ersten Test die Grundlagen konfiguriert:

Static Route:
Destination/Subnet: 0.0.0.0./0.0.0.0
Gateway: 192.168.99.1
Interface wan1

DHCP Server
Starting IP 192.168.17.3
End IP 192.168.17.149
Subnet: 255.255.255.0
Default GW: Same as Interface IP
DNS Server: Same as System DNS
DNS Server:
Primary: 8.8.8.8
Secondary: 8.8.4.4

IPv4 Policy:
cookbook _ fortigate _ fortios 5.4.0 _ fortinet documentation library_2021-01-21_22-52-37

Leider ist ein Zugriff vom Client-PC ins Internet nicht möglich und ich finde den Fehler nicht.

Fragen:
- Seht ihr in der Konfiguration einen Fehler bzw. muss ich noch besondere Einstellungen vornehmen?
- Ist es möglich die Firewall mit dem Domain Controller/AD auf dem NAS zu verbinden, um somit im Firewall Regeln auf User-Ebene vergeben zu können?
- Wird die öffentliche IP Adresse bis zu den Clients durchgereicht oder nicht? D.h. wenn ich von einem Client-PC auf whatismyipaddress.com gehe, was für eine IP-Adresse sehe ich da?
- Was muss ich bei der IPsec-VPN Einrichtung bei meinem Netzwerkaufbau beachten? Ich nehme an, dass ich im FortiClient die öffentliche IP eingeben muss?!


Danke für eure Hilfe.

LG

Content-Key: 643050

Url: https://administrator.de/contentid/643050

Printed on: April 18, 2024 at 06:04 o'clock

Member: em-pie
em-pie Jan 22, 2021 updated at 06:47:35 (UTC)
Goto Top
Moin,

Bestimmt fehlt eine Firewallregel auf der Fortinet, die den Traffic für ICMP/ http(s) LAN -> WAN erlaubt...

Hast du ja schon...

Mach ein Ping und schau ins Log der FW
Vorher aber noch neben https etc. ICMP als Dienst zulassen

Gruß
em-pie
Member: allfirewalls.de
allfirewalls.de Jan 22, 2021 at 11:11:06 (UTC)
Goto Top
Hi,

ich kann meinem Vorredner nur zustimmen.

Versuche anschließend, ob Du per PING z.B. die 8.8.8.8 erreichen kannst. Wenn das klappt tippe ich auf ein DNS-Problem. Prüfe hierzu beispielsweise, ob Du www.google.de anpingen kannst.

Falls Du die 8.8.8.8 nicht anpingen kannst, versuche ob Du zumindest die Fritzbox auf der 192.168.99.1 anpingen kannst.

Viel Glück!
Member: gpojer
gpojer Jan 23, 2021 at 20:02:08 (UTC)
Goto Top
Danke an allen. Jetzt funktionierts. Habe wohl was falsch eingetippt. Nun muss ich noch eine VPN-Verbindung zustande bringen.
Member: gpojer
gpojer Feb 06, 2021 updated at 15:52:26 (UTC)
Goto Top
Ich melde mich erneut., weil ich Probleme habe, mich mit dem Fortigate 40-F bei meinem Domain Controller (NAS 192.168.17.201) zu registrieren.

Es hakt an den DNS Einstellungen im Fortigate, denke ich.

Diese habe ich so vorgenommen:
DNS Systemeinstellungen:
2021-02-06 16_39_22-fortigate - fgt40ftk20016069

DNS Database:
2021-02-06 16_42_48-fortigate - fgt40ftk20016069

DNS Service
2021-02-06 16_44_05-fortigate - fgt40ftk20016069

Einstellungen Lan Interface:
2021-02-06 16_49_38-fortigate - fgt40ftk20016069

Wenn ich mit diesen Einstellungen einen Ping vom Fortigate ausführe:
execute ping local.XXXX.it bekomme ich eine Antwort von der Internet-IP des Hosts unserer Internetseite www.XXXX.it anstatt von 192.168.17.201.

Was mache ich falsch? Hängt es vielleicht damit zusammen, dass ich mich per IPSec VPN auf dem Fortigate einwähle um die Einstellungen vorzunehmen? Der nächste Schritt wäre nämlich mich per VPN an die Domain in der Firma anzumelden.

Vielen Dank im Voraus für die Unterstützung.
Member: gpojer
gpojer Feb 08, 2021 at 19:22:36 (UTC)
Goto Top
Kann niemand helfen?