lykantroph
Goto Top

VPN Remote User auf Foritgate 50B einrichten

Habe eine Remote VPN User auf einer Fortigate 50B eingerichtet, komme aber remote nicht drauf.

Hallo,

Ich habe Die Fortigate 50b in NAT Modus geschalten, man kommt auch von Netzwerk über die Foritgate raus ins Internet. Unter CVPN \ Auto Key (IKE) habe ich einen User definiert der über einen VPN Client sich anmelden soll.

Will ich mich über den Fortigate Client einwählen kommt nur immer die Meldung das der VPN Server nicht gefunden wurde. Wobei aber die IP Adresse (Öffentliche) per Ping erreichbar ist.

Für Hilfe wäre ich dankbar.

Danke!!!
Lykantroph

Content-ID: 190493

Url: https://administrator.de/contentid/190493

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

Dirmhirn
Dirmhirn 30.08.2012 um 16:03:15 Uhr
Goto Top
Hi!

hast du dir schon das VPN-Handbuch durchgelesen?
http://docs.fortinet.com/fgt.html

Die Docs sind ziemlich gut - musst es auch nicht von anfang bis ende lesen...

SSL VPN ist keine Option? Das ist leichter einzurichten und auch in Hotels o.ä. weniger Probleme.

sg Dirm
kontext
kontext 30.08.2012 aktualisiert um 16:05:26 Uhr
Goto Top
HeyHo,

wie hast du den VPN genau eingerichtet?!
Reden wir von einem SSL VPN oder von einem IPSEC VPN?

Phase1 and Phase2 eingerichtet?
Policys eingerichtet und richtig?
PSK eingerichtet und auch richtig - testweise mal 123456789 als PSK verwenden ...
Auf der Forti gibt es einiges einzurichten face-smile

Ich würde dir noch folgende Seiten ans Herz legen:
kb.fortinet.com
firewallguru.blogspot.com

Cheers
zanko

EDIT: too slow
lykantroph
lykantroph 30.08.2012 um 16:49:14 Uhr
Goto Top
Hello,

Danke für die Antworten. Also Policies für VPN habe ich nicht eingerichtet. SSL VPN würde schon genügen. Phase 1 und Phase 2 habe ich nicht definiert, nur Username und Passwort.

Das man auf der Fortigate vielen einrichten kann ist mir schon klar, hab durch viel Spielerei mal die Fortigate so weit zum rennen gebracht das man über diese ins Intenet kommt.

lg

Lykantroph
Dirmhirn
Dirmhirn 30.08.2012 um 17:13:12 Uhr
Goto Top
Hi!

dann schau einmal dass du das SSL VPn zum laufen bekommst. IPSEC kannst dich ja später spielen.

Firewall Objects > Adress > Adress - da legst eine Adressrange an, die werden dann an die Clients vergeben

VPN > SSL > IP Pools dort wählst du die aus

Router > Static Route statische Route für das SSL-IP-Netz x.x.x.0 auf ssl.root

User
Passende User und Gruppe anlegen

Policy
WAN -> LAN - Source: ALL, Dest: LAN-IPs, Acion: SSL-VPN - das bruachst du, dass die Clients überhaupt zum passwort eingeben kommen
und die Usergruppe auswählen

dann noch folgendes erlauben, dass du auch daten übertragen kannst, Source bzw. Dest ist halt immer das jeweilige Netz
ssl.root -> LAN
LAN -> ssl.root
ssl.root -> WAN

dann sollts eigentlich mal funktionieren.

sg Dirm
lykantroph
lykantroph 30.08.2012 um 18:03:11 Uhr
Goto Top
Hallo Dirm,

Danke für deine Antwort. Also bei der Static Route hab ich nur jetzt mal eine statische Route für das LAN -> Internet eingerichtet Route: 0.0.0.0/0.0.0.0 Gateway: Routergateway. Das heisst ich muss hier eine Route mit der IP von WAN1 Port zu Intern mit den Gateway von Intern einrichten? so habe ich es zumindest verstanden.

Ja ich werde es heute Abend mal probieren .. hoffentlich klappt es face-smile

lg

Lykantroph
Dirmhirn
Dirmhirn 31.08.2012 um 09:29:37 Uhr
Goto Top
Hi!

bei der Route musst du eine von dem IP-Bereich deines VPNs zum ssl.root - ein eigener "Anschluss".

sg Dirm