speedy26gonzales
Goto Top

fortigate50B VPN Verbindung

Ich nutze einen Fortigate 50B mit aktueller FW und möchte von außen auf das interne Netzwerk zugreifen

Hallo,

ich möchte eine sichere Verbindung vermutlich VPN einrichten um von außen auf das Netzwerk zugreifen zu können um dort eventuelle Wartungsarbeiten oder sonstiges durchzuführen.
Kann mir von Euch jemand sagen wie ich den Fortigate darauf einrichten muss ?

Content-ID: 118395

Url: https://administrator.de/forum/fortigate50b-vpn-verbindung-118395.html

Ausgedruckt am: 22.12.2024 um 13:12 Uhr

harald21
harald21 17.06.2009 um 13:22:00 Uhr
Goto Top
Hallo,

das gibt es verschiedene Möglichkeiten:
1. Site-to-Site-VPN: IPSec
2. Site-to-Client-VPN: IPSec (Forticlient), PPTP oder SSL-VPN

Was ist eigentlich dein Problem? Über die grafische Oberfläche läßt sich das wirklich einfach einrichten.
Dokumentation findest du hier: http://docs.forticare.com/fgt.html

mfg
Harald
speedy26gonzales
speedy26gonzales 17.06.2009 um 14:12:28 Uhr
Goto Top
Danke,

na mein Problem ist ich weiß nicht wie ich es am besten machen soll. Und vorallem komm ich mit dem Menü auch nicht ganz zurecht wo ich jetzt was einstellen muss ? Port öffnen usw. Ich möchte es halt so sicher wie möglich gestalten
harald21
harald21 17.06.2009 um 14:16:22 Uhr
Goto Top
Hallo,

willst du zwei Standorte miteinander verbinden oder Remote-Usern eine Dial-In-Möglichkeit geben? Hier sind noch einmal die vorhandenen Möglichkeiten, in der Reihenfolge, wie ich Sie verwenden würde:

Site-to-Site
1. IPSec

Site-to-Client
1. SSL-VPN
2. PPTP
3. IPSec

Was ist bei dir die "aktuelle Firmware" (FortiOS 3.0 oder FortiOS 4.0)?

mfg
Harald
speedy26gonzales
speedy26gonzales 17.06.2009 um 15:48:26 Uhr
Goto Top
ich möchte einfach als user von aussen auf das Netzwerk zugreifen können

FW: Fortigate-50B 3.00-b0740(MR7 Patch 4)
harald21
harald21 17.06.2009 um 16:13:15 Uhr
Goto Top
Hallo,

aus der 3.0-er Serie ist 3.00 MR7patch5 (build 741) die aktuellste Version. Für die gelegentliche Remote-Einwahl würde ich ganz einfach pptp nehmen. Bei häufigerer Nutzung (insbesondere durch IT-unerfahrene Anwender) ist aber SSL-VPN zu bevorzugen.

Links zur Doku habe ich oben bereits geposted.

mfg
Harald
aqui
aqui 19.06.2009 um 15:33:30 Uhr
Goto Top
Doppelt hält bei der Fragestellung vermutlich besser:

http://docs.forticare.com/fgt/archives/3.0/techdocs/FortiGate_PPTP_VPN_ ...

Chapter 16 "Configuring Fortigate Unit as a PPTP Server"
speedy26gonzales
speedy26gonzales 04.11.2009 um 16:00:40 Uhr
Goto Top
Hallo Leute,

also ich hab das jetzt endlich mal so hinbekommen das ich zumindest mal eine VPN Verbindung zum Netz aufbauen kann. Leider kann ich aber nicht auf das Netzwerk selbst zugreifen. Hab ich das irgendwas vergessen ??

Warum muss ich eigentlich eine Int_PPTPRange und Ext_PPTPRange im gleichen Netz also z.B. 192.168.5. erstellen ?? Wozu ist das ??