uwe.name
Goto Top

Nach Fortigateausfall, Tausch 1:1 keine VPN Tunnel funktionieren

Hallo,

Fortigate 60 regelmäßig Sicherung

Fortigate nach Stromaus alle Einstellungen weg und kein Zugang mehr (auf keinem Port und keiner IP)

Fortigate Ersatz Sicherung eingespielt Einräge soweit vorhanden nur:

kein VPN-Tunnel (Fehler 800), kein Netzwerkzugriff über VPN (Fehler 800)

Neue FG

#config-version=FGT-60-3.00-FW-build753-100217:opmode=0:vdom=0:user=admin
#conf_file_ver=7424417745004927261
#buildno=0753
config system global
set access-banner disable

Sicherung

#config-version=FGT-60-3.00-FW-build572-071126:opmode=0:vdom=0:user=admin
#conf_file_ver=8168872397388022999
#buildno=0572
config system global
set CC-mode disable
set access-banner disable


Kann mir jemand was dazu sagen?

Content-ID: 271831

Url: https://administrator.de/contentid/271831

Ausgedruckt am: 22.11.2024 um 21:11 Uhr

Dani
Dani 12.05.2015 um 21:34:11 Uhr
Goto Top
Guten Abend uwe.name,
1:1 stimmt wohl nicht ganz. Die Firmware auf der Ersatzkiste ist wohl etwas neuer als bei der Sicherung (Build).


Gruß,
Dani
broecker
broecker 12.05.2015 um 21:53:06 Uhr
Goto Top
VPN gab's ja in den letzten Jahren viel inkompatibles: SSL vs. TLS, RC4 vs. AES, MD5 vs. SHA(-2), wenn dann die Firmware andere Defaults annimmt, sollte das aus dem Log hervorgehen? - und mit Glück in Release-Notes vermerkt sein.
HG
Mark
earlthegrey
earlthegrey 13.05.2015 um 07:16:58 Uhr
Goto Top
Würde jetzt auch mal die FW auf der neuen 60er auf build572 downgraden. und sehen ob's funktioniert.

Ansonsten Tunnel lt. deiner Dokumentation neu bauen.
uwe.name
uwe.name 13.05.2015 um 14:31:10 Uhr
Goto Top
Hallo,

eigentlich geht der Tunnel, ich bekomme auch die Meldung (vom externen PC über Internet in mein Netzwerk VPN Verbindung) dass die verbindung erfolgreich war und bei Anmeldung bricht er ab. Nutzer / Passwort sind aber OK
broecker
broecker 13.05.2015 um 14:53:11 Uhr
Goto Top
Uhrzeit/Datum auf der Firewall ok?
vielleicht sind Zertifikate zu den Usern noch nicht gültig: 2.1.1980
(wobei man das nett schon mal wissen sollte, WIE eigentlich authentifiziert und verschlüsselt wird...)
HG
Mark