Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Fortigate SSL-VPN und VOIP über IPSEC

Mitglied: Finchen961988

Finchen961988 (Level 1) - Jetzt verbinden

10.12.2019 um 13:56 Uhr, 276 Aufrufe, 7 Kommentare

Hallo liebe Community,

ich habe aktuell folgende Fragen.


Kurz zur Thematik, es gibt ein Glasfaser 1GBit Anschluss mit fester IP (über den laufen die VPNs) und ein 500 Mbit von Vodafon diese Anschlüsse sind an einem Fortigate 80D Cluster.

Es werden für einzelne User SSL-VPNS gebaut worden mit SPLIT-Tunneling, jetzt ist es gewünscht das eine spezielle Webseite über den Tunnel aufgerufen werden soll und ch habe das Problem, dass ich keine Ahnung habe wie ich das lösen soll!


Es gibt ausserdem noch HomeOffice dort ist ein IPSEC Tunnel über den nur die Alcatel VOIP Telefone arbeiten, hier ist folgendes
1. Benutzer telefoniert in die weite Welt keine Fehler!
2. Es wird von einem VOIP (homeOffice) in das nächste Homeoffice telefoniert es baut sich nach 15min erst das Gespräch auf.
3. Es wird von HomeOffice in den Betrieb telefoniert keine Fehler



Ich hoffe Ihr könnt mir helfen und wenn etwas fehlt an Infos versuche ich die nachzuliefern!
Mitglied: Dani
10.12.2019 um 14:57 Uhr
Moin,
Es werden für einzelne User SSL-VPNS gebaut worden mit SPLIT-Tunneling, jetzt ist es gewünscht das eine spezielle Webseite über den Tunnel aufgerufen werden soll und ch habe das Problem, dass ich keine Ahnung habe wie ich das lösen soll!
solange die Webseite eine dedizierte IP-Adresse hast, könntest du eine Route probagieren, welche sagt, dass das Ziel über das Rechenzentrum erreichbar ist. Wenn es eine Instanz in der Cloud ist, wo die IP-Adrsse jeden Tag wechseln könnte, hast du ein Problem.

2. Es wird von einem VOIP (homeOffice) in das nächste Homeoffice telefoniert es baut sich nach 15min erst das Gespräch auf.
Sind die RTP-Ports zwischen den beiden Lokationen/Notebooks denn offen? Sprich die Firewalls sauber konfiguriert. Alcatel hat leider das "dumme" Feature, dass Telefonate zwischen zwei Nebenstellen direkt abgewickelt werden. DAs lässt sich bis dato auch nicht ändern.


Gruß,
Dani
Bitte warten ..
Mitglied: brammer
10.12.2019 um 15:08 Uhr
Hallo,

Zur Sicherheit von SSL VPN sagen wir mal nichts

Zitat von Dani:

Moin,
Es werden für einzelne User SSL-VPNS gebaut worden mit SPLIT-Tunneling, jetzt ist es gewünscht das eine spezielle Webseite über den Tunnel aufgerufen werden soll und ch habe das Problem, dass ich keine Ahnung habe wie ich das lösen soll!
solange die Webseite eine dedizierte IP-Adresse hast, könntest du eine Route probagieren, welche sagt, dass das Ziel über das Rechenzentrum erreichbar ist. Wenn es eine Instanz in der Cloud ist, wo die IP-Adrsse jeden Tag wechseln könnte, hast du ein Problem.

Nun, dafür ginge es dann Alternativ über den FQDN...
Oder du baust dir ein NAT dazu auf, dann steht hinter der IP Adresse des Server eben noch eine RFC 1928 Adresse. Dann hast du aber ein Problem mit dem Browser Zertifikat.
Gruß,
Dani

brammer
Bitte warten ..
Mitglied: Dani
10.12.2019 um 15:25 Uhr
Moin brammer,
Nun, dafür ginge es dann Alternativ über den FQDN...
setzt voraus, dass Fortinet damit klar kommt und keine IP-Adressen von Objekten cached.


Gruß,
Dani
Bitte warten ..
Mitglied: aqui
10.12.2019 um 15:35 Uhr
jetzt ist es gewünscht das eine spezielle Webseite über den Tunnel aufgerufen werden soll
Normal macht man das mit einer Policy Route. Du selektierst den Traffic anhand einer Regel (Ziel IP und TCP Ports 80, 443) und setzt dafür ein dediziertes Gateway, sprich das VPN bzw. Tunnel IP.
Das einfache PBR Grundprinzip ist hier erklärt:
http://www.administrator.de/articles/detail.php?id=103423
Bedenke das das beidseitig passieren muss, sprich also beide Tunnel Endgeräte müssen das machen ansonsten endest du mit einem asymertischen Routing was dann weniger gut ist !
Bitte warten ..
Mitglied: Finchen961988
11.12.2019 um 08:16 Uhr
Hallo bei den IPSEC Tunneln ist der Service "all" eingetragen worden!
Bitte warten ..
Mitglied: Finchen961988
11.12.2019 um 08:18 Uhr
Hallo aqui,

du menst ich baue eine Regel, als Beispiel

SSL-Tunnel (Manfred) als Ziel die Webseite Service Https und fertig?
Bitte warten ..
Mitglied: aqui
LÖSUNG 11.12.2019 um 12:07 Uhr
Nein !
Eine Regel: Selektiere allen Traffic auf Webserver X und senden die an Gateway Y, wobei Gateway Y der VPN Tunnel ist.
Das PBR Beispiel oben ist doch selbsterklärend. Du musst mal in das Handbuch der Fortinet im Kapitel Policy Based Routing sehen wie das dort zu konfigurieren ist. Jeder Hersteller hat da eine etwas andere Syntax.
Bitte warten ..
Ähnliche Inhalte
Router & Routing

PfSense Firewall mit Multi-WAN: Konflikt zwischen VoIP und IPsec-VPN

Frage von LarsIPRouter & Routing14 Kommentare

Hallo, ich habe in den letzten Monaten einiges an Erfahrung mit pfSense sammeln können, zum einen was IPsec-VPNs mit ...

Router & Routing

PfSense IPsec VPN Routing

gelöst Frage von Philippe27Router & Routing10 Kommentare

Hallo zusammen Benötige eure Hilfe. Gegeben: Standort A pfSense LAN 172.16.200.0/24 VPN nach Standort B 192.168.5.0/24 VPN nach Standort ...

Voice over IP

VPN Router hinter VoIP Router

Frage von baxxter333Voice over IP1 Kommentar

Hallo, ich habe das Problem, dass ich ein Firmennetzwerk mit über 30 per VPN angebundenen Außenstellen betreibe, und die ...

Netzwerke

VPN DHCP IPSec im Vergleich zu L2TP over IPSec

Frage von TomJonesNetzwerke1 Kommentar

Moin zusammen, wenn ich per DHCP IP-Adressen an meine VPN Klienten zuweisen möchte, benötige ich dann zwingend L2TP over ...

Neue Wissensbeiträge
Sicherheit
0-day Schwachstelle im Internet Explorer
Information von kgborn vor 3 TagenSicherheit1 Kommentar

In Microsofts Internet Explorer gibt es eine 0-day Schwachstelle in der Scripting Engine, die faktisch alle Browser- und Windows-Versionen ...

Internet

Internet-Speedtest Automatisieren via Befehlszeile, cmd, Bash (Windows, Linux, FreeBSD, Mac)

Tipp von anteNope vor 4 TagenInternet6 Kommentare

Also das hier ist irgendwie an mir vorbeigegangen. Einfacher geht es schlicht nicht mehr. Mit "-s 28624 wähle ich ...

Administrator.de Feedback

Entwicklertagebuch: Codeblöcke auf unseren Seiten

Information von admtech vor 4 TagenAdministrator.de Feedback8 Kommentare

Hallo Administrator User, Unsere Codeblöcke werden ab sofort anders dargestellt. Die Codeblöcke können nun direkt per Copy&Paste kopiert werden. ...

Humor (lol)
Internet - auch 2020 noch Neuland ?
Erfahrungsbericht von Henere vor 5 TagenHumor (lol)6 Kommentare

Heute eine Mail der Schule meiner Tochter bekommen. Blabla Umweltschutz bla bla siehe Anhang. Dumm nur: Da hab ich ...

Heiß diskutierte Inhalte
Hardware
Was ist der beste Rechner für CAD und Statische Berechnungen
Frage von Halle20Hardware40 Kommentare

Guten Morgen Zusammen, Ich stehe vor der Aufgabe für unsere Firma neue Rechner für die Zeichner und Statiker anzuschaffen ...

Visual Studio
VB.NET - XML Daten lesen und in DataGrid schreiben
Frage von ComX123Visual Studio35 Kommentare

Hallo zusammen Bin neu hier und hab da ne kleine Frage, da ich nicht weiter komme. Habe eine XML ...

Windows Server
Computerobjekte in AD auf Gerätetyp filtern
Frage von SchroediWindows Server11 Kommentare

Hallo zusammen, gibt es eine Möglichkeit in der AD die Computerobjekte auf Gerätetyp, also Notebook / Desktop-PC in einer ...

Batch & Shell
Mit Hilfe von Batch numerisch sortieren
gelöst Frage von Booster123Batch & Shell11 Kommentare

Guten Tag liebe Community, ich habe leider ein Problem mit meiner Batch Datei. Habe es jetzt geschafft das ich ...