MeinerEiner schreef:maar ik kan geen VPN meer opbouwen tussen twee fortigate 30e.
Kan je misschien wat meer details geven over de juiste opstellingen (aan beide kanten)?
Voor zover ik het begrijp is een Fortigate 30E een router (WAN + 4 x LAN).
Deze staat nu achter de B-box3?
Hier heb je dan 2 opties:
- de Fortigate heeft een eigen lokaal netwerk achter het LAN van de B-box3 (= dubbele NAT, geen publiek IPv4).
- de Fortigate bouwt een eigen PPPoE verbinding op.
In het eerste geval moet je de nodige poorten openzetten in de B-box3 (tenzij de Fortigate hier alleen de VPN Client is). Voor IPsec is dit normaal poort 500/UDP (en/of poort 4500).
In het 2de geval moet je geen poorten openzetten, want dan krijgt de Fortigate firewall een eigen publiek IPv4 adres.
Dat is volgens mij trouwens de beste opstelling!
MeinerEiner schreef:Ik gebruik IPsec tunnel en met de Bbox2 heeft dat reeds (met DynDNS) gewerkt, maar was niet zo betrouwbaar en had onderbrekingen.
Om dit te voorkomen hebben wij een vaste IP gevraagd.
Ik denk niet dat een vast IP adres hier een voordeel is.
- Het IP adres bij Proximus blijft relatief vast (zolang de modem "up" is).
- Met dyndns moet dat evengoed lukken, van zodra het extern IP adres zou wijzigen, zal de tunnel in de kortste keren terug opgebouwd worden.
Met
dyndns moet je er wel op letten dat je het correcte externe IP adres meegeeft:
- - bij optie 1 (dubbele NAT) moet dit het externe IP zijn van de B-box3 (en niet het WAN IPv4 van de Fortigate).
- bij optie 2 (PPPoE) moet dit het publiek IPv4 adres zijn van de Fortigate.
Met een
vast IPv4 moet je ook oppassen, welk toestel het vast IP krijgt:
- - bij optie 1 (dubbele NAT) krijgt de B-box3 het vaste publieke IPv4 adres.
- bij optie 2 (PPPoE) krijgt de PPPoE sessie van de B-box het toegekend vaste IP adres, en gaat de 2de PPPoE sessie een dynamisch IPv4 toekennen aan de Fortigate. Als je het vaste IPv4 adres wilt op de Fortigate, dan moet je de PPPoE van de B-box3 disablen.
MeinerEiner schreef:excuseer mijn raar Nederlands - ik ben uit Duitsland en oefen de taal nog

Kein Problem, und Wilkommen auf Userbase
