Toon posts:

Office VPN met Fortinet FortiGate 60

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het doel is een access PPTP VPN op te zetten naar het KMO netwerk. Op de border staat er een cisco bakje (voor ADSL), en deze hangt op de wan1 van de FortiGate 60 (dit is de router/firewall van het bedrijf). De centrale workgroup switch hangt dan aan de FortiGate, en deze heeft connecties naar alle wall outlets.

De FortiGate draait firmware 2.50 terwijl 2.80 al beschikbaar is, maar je ervoor moet betalen dmv een service contract. Dat service contract komt er wel aan, maar de VPN functionaliteit zat er bij 2.50 ook al in, en die werkt normaalgezien (heeft een Fortinet medewerker mij gezegd).

Ik heb bij de FortiGate PPTP enabled gezet, en een IP Range opgegeven. Vervolgens heb ik een firewall policy aangemaakt voor alle incoming connecties met een IP uit die range. Nu, voor te testen heb ik gewoon alles opengezet (dus firewall laat atm alles door naar intern).

Wanneer ik op de VPN connect, geraak ik ingelogd (met credentials die geconfigureerd zijn in de FortiGate zelf, dus niet met een RADIUS of LDAP server). Nu kan ik de FortiGate pingen op 192.168.104.254 via mijn VPN connectie. Echter alle andere PC's in het netwerk zijn niet bereikbaar, en dus ook niet de server (waar uiteindelijk alle werk op zou moeten gebeuren).

Ik heb al vanalles geprobeerd ondertussen, ook de centrale server als remote access server laten fungeren en de 1723 poort op de router doormappen, maar dit werkte ook al niet (zelfs geen connect dan).

Wat kan ik doen zodat ik met de FortiGate als server toch aan alle PC's in het netwerk kan?

Dank bij voorbaat,
Bart S.

Verwijderd

Topicstarter
niemand? Ik zit hier al dagen op te zoeken (lees:vloeken)...

  • prostar
  • Registratie: April 2001
  • Laatst online: 30-04 11:06
Ik heb dezelfde problemen gehad met PPTP VPN op een Fortigate-60 ... proberen, nog eens proberen en vloeken om het uiteindelijk toch niet aan de praat te krijgen.

Via mijn service-contract contact gehad met support en uiteindelijk het advies gekregen om te upgraden naar 2.80 (de VPN functionaliteit zou sterk verbeterd zijn, lees: werkt nu wel goed). Sindsdien werk het wel. Zit dus niet veel anders op dan te upgraden naar de 2.80 ...
Opmerking: probeer wel eens vanop meerdere pc's een PPTP connectie op te zetten ... vanop sommige pc's lukt het nu bij mij wel, vanop andere niet ... heb nog niet echt een oorzaak gevonden ...

Bovendien is er wel een guide van Fortinet voor de 2.80 (ook wel van toepassing op 2.50) die aangeeft hoe dat je een PPTP remote access VPN dient op te zetten. Kijk eens op de cd bij het toestel (zal hem ook proberen door te sturen als ik je e-mail vind in je signature ofzo).

Verwijderd

Topicstarter
Die guide heb ik volledig gevolgd, zonder vruchten af te werpen.

Maar het is goed dat ik weet dat die upgrade het verschil kan maken. Ik zal dat service contract in orde maken, dan kan ik ook deftig van start gaan :)

Ik heb overigens ook een FortiGate-60 staan, dus we zitten in hetzelfde schuitje :D

Overigens, voor ik het vergeet, kan je een 2.50 config bestand restoren op de 2.80, of houdt hij autom. alle config bij?

[ Voor 17% gewijzigd door Verwijderd op 28-07-2005 10:03 ]


Verwijderd

Topicstarter
ff ter info:

Na het installeren van 2.80 MR10 werkte de VPN perfect!

Dank aan prostar voor de tip ;)