91863
08.08.2012, aktualisiert um 22:41:29 Uhr
8543
21
0
VPN Site to Site - Fortigate 50B am Hauptsitz , zweiter Sitz bekommt einen Zyxel . Wei connecten
Hallo,
auf der Fortigat 50B möchte ich einen VPN zugang anlegen. Es steht zur Auswahl Static IP Adress , Dialup user und Dynamic DNS . Dialup User ist es sicher nicht, da permanente VPN Verbindung dann sein wird.
Dynamic vermutlcih auch nicht, oder doch ? Oder nehme ich hier Static IP Adress und nehme eine aus dem freien Adressbereich ? Wenn ja, muss man die Natten ?
Wie sind die Konfig Schritte ?`
Wichtig ist mal der erste Teil auf der Fortigate.
Der zweite Sitz hat eventuell keine Feste IP und hat einen Zyxel, da muss ich dann wenn der Fortigate steht noch konfigurieren.
Gruss
Ralf
auf der Fortigat 50B möchte ich einen VPN zugang anlegen. Es steht zur Auswahl Static IP Adress , Dialup user und Dynamic DNS . Dialup User ist es sicher nicht, da permanente VPN Verbindung dann sein wird.
Dynamic vermutlcih auch nicht, oder doch ? Oder nehme ich hier Static IP Adress und nehme eine aus dem freien Adressbereich ? Wenn ja, muss man die Natten ?
Wie sind die Konfig Schritte ?`
Wichtig ist mal der erste Teil auf der Fortigate.
Der zweite Sitz hat eventuell keine Feste IP und hat einen Zyxel, da muss ich dann wenn der Fortigate steht noch konfigurieren.
Gruss
Ralf
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 189301
Url: https://administrator.de/contentid/189301
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
21 Kommentare
Neuester Kommentar
Hi,
wenn es geht, dann nimm am besten an beiden Standorten die Geräte vom gleichen Herstellen, alles andere ist "pain in the ass" wie man so schön sagt. Du kannst dein VPN auch über dynDNS oder sowas laufen lassen. Und du solltest noch beachten, dass deine Standorte unterschiedliche IP-Adressbereiche haben. Soll das dann alles über IPSec laufen?
wenn es geht, dann nimm am besten an beiden Standorten die Geräte vom gleichen Herstellen, alles andere ist "pain in the ass" wie man so schön sagt. Du kannst dein VPN auch über dynDNS oder sowas laufen lassen. Und du solltest noch beachten, dass deine Standorte unterschiedliche IP-Adressbereiche haben. Soll das dann alles über IPSec laufen?
Icn würde sagen wenns der chef der i.d.r. keine ahnung von der materie hat bestimmt, es abervöllig verquer ist, musst du mit ihm reden und ihn überzeugen können und dürfen.
Dafür bist du doch die fachkraft in dem bereich?
Allerdings kenne ich deine situation nicht...
Ich war aber mal in einer ähnlichen situation und konnte meinen chef überzeugen. HinterheR stellte sich heraus, dass dadurch 500 € gespart werden konnten
Dafür bist du doch die fachkraft in dem bereich?
Allerdings kenne ich deine situation nicht...
Ich war aber mal in einer ähnlichen situation und konnte meinen chef überzeugen. HinterheR stellte sich heraus, dass dadurch 500 € gespart werden konnten
Da beide den Standard IPsec im ESP Mode sprechen sollte die VPN Kopplung kein Thema sein und auch funktionieren. In der IKE Negotiation solltest du bei Hersteller fremden Geräten immer den "aggressive Mode" wählen !
Zu deiner Frage was du einsetzen musst sagt deine Aufzählung eigentlich schon alles...
Der zweite Sitz hat eventuell keine Feste IP = Dynamic DNS
Wenn der 2.Standort eine feste IP hat dann = Static IP Adress
Ist eigentlich ganz einfach !
Details zu IPsec VPNs bzw. dem Protokoll findest du hier:
IPSEC Protokoll - Einsatz, Aufbau, benötigte Ports und Begriffserläuterungen
Zudem hat die Zyxel Knowledgebase eine Menge Beispiele:
http://www.zyxel.com/support/knowledge_base/kb_detail_3025.shtml
Dr. Google sowieso...
Zu deiner Frage was du einsetzen musst sagt deine Aufzählung eigentlich schon alles...
Der zweite Sitz hat eventuell keine Feste IP = Dynamic DNS
Wenn der 2.Standort eine feste IP hat dann = Static IP Adress
Ist eigentlich ganz einfach !
Details zu IPsec VPNs bzw. dem Protokoll findest du hier:
IPSEC Protokoll - Einsatz, Aufbau, benötigte Ports und Begriffserläuterungen
Zudem hat die Zyxel Knowledgebase eine Menge Beispiele:
http://www.zyxel.com/support/knowledge_base/kb_detail_3025.shtml
Dr. Google sowieso...
Zitat von @91863:
die eine Anleitung sieht sehr gut aus. Da ist es relatiov einfach.
die eine Anleitung sieht sehr gut aus. Da ist es relatiov einfach.
Nur leider weiss niemand, ob diese Anleitung, die Screenshots von seit längerem nicht mehr produzierten Geräten zeigt, überhaupt zum vorhandenen Gerät passt.
Die Firma Zyxel vertreibt seit über 20 Jahren Netzwerkequipment. "Der Zyxel" könnte also eines von hunderten verschiedenster Modelle sein. Von unterschiedlichen Firmwareständen mal ganz abgesehen.
Zitat von @91863:
Nun ist es aber viel schwieriger geworden.
Man möchte nun, das der Zyxel sich nur per Dial Up einwählt.
Wie geht das?
Nun ist es aber viel schwieriger geworden.
Man möchte nun, das der Zyxel sich nur per Dial Up einwählt.
Wie geht das?
Also ehrlich: In Anbetracht dessen, welche Fragen Du hier stellst, solltest Du das besser jemand anderen machen lassen. Ist zwar eigentlich absolut keine Kunst, aber wenn schon offenkundig jegliche Fähigkeit fehlt, systematisch an die Sache heran zu gehen und sich selbständig einzuarbeiten, sollte man nicht als Dienstleister tätig sein. *kopfschüttel*
Hi Ralf,
hast du schon Erfahrungen in Sachen VPN gesammelt, oder ist das dein erstes? Bist du alleine in der Firma, deine Fragen sehen so aus, als würdest du das alles zum ersten mal machen. Ich kenne das VPN Problem, und könnte auch fast jedes mal K.tzen wenn ich das machen muss. Was meinst du denn mit Schlüssel 1 und Schlüssel 2? Die Schlüssel auf den Geräten müssen schon gleich sein. Um es hier allen etwas einfacher zu machen, kannst du ja auch mal Screenshots und Logs mit hochladen, das hilft meistens ungemein.
Gruß
-Tobi
hast du schon Erfahrungen in Sachen VPN gesammelt, oder ist das dein erstes? Bist du alleine in der Firma, deine Fragen sehen so aus, als würdest du das alles zum ersten mal machen. Ich kenne das VPN Problem, und könnte auch fast jedes mal K.tzen wenn ich das machen muss. Was meinst du denn mit Schlüssel 1 und Schlüssel 2? Die Schlüssel auf den Geräten müssen schon gleich sein. Um es hier allen etwas einfacher zu machen, kannst du ja auch mal Screenshots und Logs mit hochladen, das hilft meistens ungemein.
Gruß
-Tobi
Zitat von @goscho:
Mahlzeit,
[OT]
wenn 2x ein Problem aufgetaucht ist, das RalfThomas73 nicht lösen konnte, muss es definitiv am Produkt gelegen haben.
Geht doch gar nicht anders.
[/OT]
Mahlzeit,
[OT]
wenn 2x ein Problem aufgetaucht ist, das RalfThomas73 nicht lösen konnte, muss es definitiv am Produkt gelegen haben.
Geht doch gar nicht anders.
[/OT]
Hallo,
das wollte ich damit zum Ausdruck bringen
Ciao