Problem mit Fortigate 50B Konfiguration

Mitglied: bigboss007

bigboss007 (Level 1) - Jetzt verbinden

22.01.2009, aktualisiert 11:35 Uhr, 10477 Aufrufe, 4 Kommentare

Folgendes Szenario:
Fortigate 50B und davor ein Cisco Router von der Telekom Austria - der Muss ja bleiben da ja die Fortigate keinen RJ11 für DSL hat!

meine netzwerkkonfiguration sieht folgendermaßen aus
internet -> Router (192.168.101.100) -> Fortigate (192.168.101.99) -> Netzwerk (192.168.101.x)

der Internetzugriff vom Netzwerk aus ist im Transparent Modus der Fortigate kein problem!
Nur mein Problem ist wenn ich umschalte auf NAT-Modus welchen ich brauche für Prot.Forwarding usw. dann klappt der Zugriff aufs Internet nicht mehr!

wie muss ich die Firewall bzw. die statische Route bei der Fortigate konfigurieren!
Bzw. wie gehört die WAN-Schnittstelle konfiguriert?

Vielen Dank für eure hilfe!
Mitglied: aqui
22.01.2009 um 11:59 Uhr
Du musst im NAT Modus natürlich für das lokale LAN ein anderes netzwerk wählen, denn sonst kann die NAT Session Tabelle nicht richtig funktionieren !
Z.B. so:

internet -> Router (192.168.101.100) -> Fortigate (192.168.101.99) -> Netzwerk (192.168.102.x)

Da die Fortigate dann NAT ins IP Segment 192.168.101.0 macht "merkt" der Cisco vom lokalen Netzwerk 192.168.102.0 nichts, denn das wird ja per NAT zentral auf die IP 192.168.101.99 umgesetzt.
Der Cisco denkt also alles kommt so aus dem 192.168.101.oer Netz !

Nur das lokale Netz muss einen andere IP haben !

Damit sollte es auf Anhieb klappen !
Bitte warten ..
Mitglied: harald21
26.01.2009 um 10:06 Uhr
Hallo,

das Szenario ist überhaupt kein Problem:

Internet --> Cisco-Router --> Fortigate --> internes Netz

Cisco-Router:
- internes Interface IP = 192.168.101.100/24
- NAT aktiviert
- Fortigate (192.168.102.99) wird als "DMZ-PC" definiert

Fortigate:
- Route/NAT-Modus
- wan1-Interface IP = 192.168.101.99/24
- Default Route über 192.168.101.100 eintragen
- internes Interface IP = 192.168.100.1/24, DNS-Weiterleitung aktiviert
- DHCP-Server aktiviert (Range 192.168.100.10-100/24; DNS 192.168.100.1; Gateway 192.168.100.1)

internes Netz
- Adressbereich 192.168.100.x/24 (über den DHCP-Server der Fortigate)

Mach als erstes ein Firmware-Upgrade der Fortigate, aktuell ist FortiOS 3.00 MR7patch2 (build 733).

mfg
Harald
Bitte warten ..
Mitglied: speedy26gonzales
17.04.2009 um 09:31 Uhr
Hi Leute ,

ich hab hier auch einen Fortigate 50B vor mir stehen nur komm ich damit nicht richtig zurecht .

Was muss ich denn wie einstellen ?
Kann ich diesen mit einem DSL Modem als Router betreiben oder MUSS ich den hinter meinen anderen Router setzen ??
Bitte warten ..
Mitglied: harald21
17.04.2009 um 10:12 Uhr
Hallo,

du kannst das wan1-Interface der Fortigate auch auf PPPoE stellen, dann gibst du dort deine Zugangsdaten ein , klemmst ein DSL-Modem an und fertig.
Mach als erstes ein Firmware-Upgrade der Fortigate, aktuell ist FortiOS 3.00 MR7patch4

mfg
Harald
Bitte warten ..
Heiß diskutierte Inhalte
Windows Server
Druckserver Domäne GPO
arik12FrageWindows Server22 Kommentare

Hallo zusammen, Ich möchte einen Druckserver einrichten und Drucker auf dem Druckserver installieren. Die Drucker sollen dann per GPO ...

Netzwerke
Sicherheitsbetrachtung virtualisierte Umgebung
gelöst Philipp711FrageNetzwerke22 Kommentare

Hallo liebe Community, ich habe eine kleine Frage bzgl. der Netzwerksicherheit in virtualisierten Umgebungen. Beispiel: Ich habe einen Hypervisor ...

Off Topic
Wie geht ihr mit grantigen "Kunden" um?
AbstrackterSystemimperatorErfahrungsberichtOff Topic22 Kommentare

Moin Kollegen, mal eine Offtopic Frage in die Runde gestellt. Wie geht ihr mit grantigen "Kunden" (interne IT) / ...

Outlook & Mail
Nach Update von Office 2013 auf 2016 funktioniert das Autodiscover nicht mehr
gelöst StefanKittelFrageOutlook & Mail14 Kommentare

Hallo, ich habe hier einen PC mit Win10 Prof (20H2). Darauf installiert war Office 2013 Home and Business. Dieses ...

Exchange Server
Exchg2016: ECP-Anzeigefehler oder echtes Problem?
winackerFrageExchange Server12 Kommentare

Hallo, mein Exchg16 (auf SRV16) hat ein Phäomen was bislang keiner aufklären kann - und ich weiß nicht ob ...

Off Topic
Adventskalender 2020
LochkartenstanzerInformationOff Topic11 Kommentare

Was haltet ihr von einer Sammlung von Adventskalendern? (Hier im Thread z.B.) Ich fang mal mit dem Heise-Kalender an: ...

Ähnliche Inhalte
CPU, RAM, Mainboards
Hardware konfiguration
Yangtse42FrageCPU, RAM, Mainboards51 Kommentare

Hallo Ich mache zurzeit eine Ausbildung zum Fachinformatiker Systemintegration und bin im 1. Lehrjahr. Und wollte mir auf dieser ...

Microsoft
Konfiguration PC
jensgebkenFrageMicrosoft2 Kommentare

Konfiguration PC Hallo Gemeinschaft, Habe einen PC im Netzwerk und dieser soll so konfiguriert werden, dass der User nicht ...

Netzwerke
VLAN-Konfiguration
Markus220FrageNetzwerke4 Kommentare

Hallo zusammen, ich bin derzeit ein bisschen am Ausprobieren und noch etwas neu auf dem Gebiet, weshalb ich hoffe, ...

Vmware
VCenter HA konfiguration
gelöst SaintenrFrageVmware7 Kommentare

Hallo Admins, ich habe ein kleines Problem bei der Konfiguration von vCenter HA. Zu der aktuellen Enviroment: Ich habe ...

Webbrowser
Zentrale Firefox-Konfiguration
Hubert.NFrageWebbrowser3 Kommentare

Guten Morgen :) Stehe hier gerade ein wenig auf dem Schlauch. Kann auch durchaus sein, dass ich gerade den ...

Sonstige Systeme
Igel Thinclient Konfiguration
Andreas-scaFrageSonstige Systeme4 Kommentare

Hallo zusammen, Frage richtet sich an alle, die schon mal einen Igel Thinclient akuteller Baureihe z.B. igel UD6-Serie Kann ...

Neue Fragen
Administrator Magazin
11 | 2020 Virtualisierung ist aus der IT nicht mehr wegzudenken. In der November-Ausgabe des IT-Administrator Magazins dreht sich der Schwerpunkt um das Thema "Server- und Storage-Virtualisierung". Darin erfahren Sie, wie sich die Virtualisierungstechnologie entwickelt hat, welche Varianten es im Bereich Server und Speicher gibt und wie ...
Neue Beiträge
Neue Jobangebote
Server- und Storage-VirtualisierungServer- und Storage-VirtualisierungBerechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid Cloud