razorjap
Goto Top

Fortigate hinter Fritzbox 7490 - SSL VPN

Hallo erst einmal in das Forum.
Nachdem ich stunden...tagelang nach der Lösung gesucht habe würde ich gerne die Experten im Forum um Rat fragen..Wahrscheinlich wurde sie schon einmal beantwortet...finde es aber nicht.
Ich habe eine Fortigate E30 hinter einer Fritzbox 7490. Alles läuft, die E30 habe ich im Griff, Internet erreichbar von hinter der FG usw..
Nun habe ich ein SSL VPN aufgesetzt, das auch erreichbar ist, wenn ich an der Fritzbox hänge. Die WAN-Adresse der E30 ist als Exposed Host in der FB eingetragen, trotzdem erreiche ich die E30 von aussen nicht. Da das VPN aus dem FB-IP-Raum funktioniert muss was an der FB nicht richtig sein.
Was muss ich machen, um die SSL VPN-Adresse der FG aus dem Internet erreichbar zu machen???
Danke für die Hilfe!
Grüße
DJ

Content-Key: 558108

Url: https://administrator.de/contentid/558108

Printed on: April 26, 2024 at 00:04 o'clock

Member: tech-flare
Solution tech-flare Mar 16, 2020 at 23:15:48 (UTC)
Goto Top
Hast du andere Freigaben / NAT auf der fritzbox? Auf ein anderes Gerät , als die Forti?

Wenn ja liegt es daran.

https://avm.de/service/fritzbox/fritzbox-7590/wissensdatenbank/publicati ...

Wie sieht deine konfig von der forti aus? Bilder?

Die WAN Adresse der Forti ist ja einen aus dem FB Netz und keine öffentliche.
Member: razorjap
razorjap Mar 16, 2020 at 23:26:37 (UTC)
Goto Top
Hallo, danke für die Antwort.
Es sind keine weiteren Freigaben eingetragen.
Die FG sollte richtig eingestellt sein, der Zugang klappt ja aus dem IP Raum der FB.
Ja, die WAN Adresse der FG ist privat....und wie kann ich die erreichbar machen?
Danke & Grüße
DJ
Member: aqui
Solution aqui Mar 17, 2020 at 07:40:54 (UTC)
Goto Top
Wahrscheinlich wurde sie schon einmal beantwortet...finde es aber nicht.
Und das sogar in einem Tutorial hier !!
Du betreibst eine Router Kaskade mt doppeltem NAT in dieser Firewall Konstellation !
Alles was dazu zu beachten ist erklärt dir dieses Tutorial en Detail !:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Lesen und verstehen...! face-wink
Member: razorjap
razorjap Mar 17, 2020 at 10:12:52 (UTC)
Goto Top
Vielen Dank für Euren Input. Ich habe eine DynDNS-Adresse geholt und der Forticlient verbindet sich nun mit der Fortigate. Für den Live-Betrieb werde ich mir eventuell eine feste IP holen, mal schauen was das kostet.
Vielen Dank allen!
Die Gefahr ist jetzt natürlich groß, dass Ihr wieder von mir hören werdetface-wink)
Member: aqui
aqui Mar 17, 2020 at 12:45:39 (UTC)
Goto Top
Keine Sorge, dafür ist ein Forum ja da !! face-wink
Gut wenn es nun klappt wie es soll.