- Mitglied seit
- 11 Mrz 2008
- Beiträge
- 26
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo zusammen,
ich habe ein kleines Problem.
Ich habe Zuhause an meinem ADSL2+ Anschluss (ein reiner IP Anschluss der DTAG) eine FritzBox 7390 (als Telefonanlage und für Telekom IPTV) angeschlossen. WLAN z.B. ist abgeschaltet. DynDNS wird von der FritzBox erledigt. An einem der LAN Interface (ich glaube NR. 1) hängt nun eine richtige Firewall (FortiWifi 60C von Fortinet).
Diese Box erhält wahlweise per DHCP, per DHCP Reservierung oder eben feste IP-Adresse Verbindung zur FritzBox und somit zum Internet.
In der FritzBox ist die Fortigate Box als Exposed Host eingetragen um z.B. das Webfrontend der Fortigat Box über das Internet erreichbar zu machen UND (so war zumindest der Plan) um eine IPSec VPN Verbindung in unsere Firma aufzubauen.
Die Fortigate ist so konfiguriert, dass Sie als dynamischer IPSec Client arbeitet und sich mit dem "Server" in unserer Firmenzentrale verbindet.
NAT-T ist auch auf beiden Seiten supportet und eingeschaltet.
Ich Log der Box sehe ich auch, dass Sie versucht über Port 4500 mit dem Server zu kommunizieren. Allerdings wird der Tunnel nicht aufgebaut.
Die gleiche Konstellation (identische Konfiguration) fahren wir auch bei einem Kollegen in Österreich an einem Kabelanschluss. Dort kommt jedoch ein Cisco WLAN Router (mit integriertem Kabelmodem) zum Einsatz. Dort wird der Tunnel erfolgreich aufgebaut.
Daher schließe ich momentan darauf, dass es ein Problem mit der FritzBox gibt.
Ist Bekannt ob die FritzBox eventuell hier Probleme hat und falls ja wie man das erledigen kann?
Ich finde zwar immer wieder Artikel die sich über IPSec Probleme beschweren, meist lag/liegt dies aber eben daran, dass NAT-T nicht verwendet wird.
Doch wir nutzen NAT-T ganz sicher. Trotzdem haben wir Probleme mit der Verbindung.
Daher würde mich freuen, wenn mir jemand auf die Sprünge helfen könnte.
Vielen Dank im voraus.
René
ich habe ein kleines Problem.
Ich habe Zuhause an meinem ADSL2+ Anschluss (ein reiner IP Anschluss der DTAG) eine FritzBox 7390 (als Telefonanlage und für Telekom IPTV) angeschlossen. WLAN z.B. ist abgeschaltet. DynDNS wird von der FritzBox erledigt. An einem der LAN Interface (ich glaube NR. 1) hängt nun eine richtige Firewall (FortiWifi 60C von Fortinet).
Diese Box erhält wahlweise per DHCP, per DHCP Reservierung oder eben feste IP-Adresse Verbindung zur FritzBox und somit zum Internet.
In der FritzBox ist die Fortigate Box als Exposed Host eingetragen um z.B. das Webfrontend der Fortigat Box über das Internet erreichbar zu machen UND (so war zumindest der Plan) um eine IPSec VPN Verbindung in unsere Firma aufzubauen.
Die Fortigate ist so konfiguriert, dass Sie als dynamischer IPSec Client arbeitet und sich mit dem "Server" in unserer Firmenzentrale verbindet.
NAT-T ist auch auf beiden Seiten supportet und eingeschaltet.
Ich Log der Box sehe ich auch, dass Sie versucht über Port 4500 mit dem Server zu kommunizieren. Allerdings wird der Tunnel nicht aufgebaut.
Die gleiche Konstellation (identische Konfiguration) fahren wir auch bei einem Kollegen in Österreich an einem Kabelanschluss. Dort kommt jedoch ein Cisco WLAN Router (mit integriertem Kabelmodem) zum Einsatz. Dort wird der Tunnel erfolgreich aufgebaut.
Daher schließe ich momentan darauf, dass es ein Problem mit der FritzBox gibt.
Ist Bekannt ob die FritzBox eventuell hier Probleme hat und falls ja wie man das erledigen kann?
Ich finde zwar immer wieder Artikel die sich über IPSec Probleme beschweren, meist lag/liegt dies aber eben daran, dass NAT-T nicht verwendet wird.
Doch wir nutzen NAT-T ganz sicher. Trotzdem haben wir Probleme mit der Verbindung.
Daher würde mich freuen, wenn mir jemand auf die Sprünge helfen könnte.
Vielen Dank im voraus.
René