Pomoc L2TP\IPsec (PSK) przez Fortigate konfiguracja

SebekW

System Engineer
Q Specialist
9 Czerwiec 2020
136
10
18
TG
QNAP
TS-x31P
Ethernet
1 GbE
Dzieńdoberek

Pomógł by Ktuś w konfiguracji IPSecVPN
Co mam zrobione:
W fortigate 60E:
Wprowadziłem 3 Virtuale IP z IP zew. na IP wew. urządzenia na portach UDP 500, 1701, 4500 spiąłem je w grupę i podwiesiłem do destination.
Politykę która tym zarządza Policy
aimages89.fotosik.pl_511_1cffe618534ec296.jpg

Service dałem all i pierdykam
Wyłączyłem jeszcze natowanie

W Qnap-ie włączyłem ten rodzaj VPN IPSec, utworzyłem klucz, dns zostawiłem default
W uprawnieniach włączyłem sobie ten rodzaj vpn, użytkowników mam z domeny nie z urządzenia.
W domenie DNS-em jest serwer 192.168.1.X może jego ustawić jako DNS sam już niewiem xD
Skonfigurowałem sobie w 10-tce ten VPN i DUPA :)
Wprowadziłem sobie szybko prawa na poświadczenia dla admina tego globalnego z urządzenia i też nie działa.

Dodam że w taki sam sposób skonfigurowałem OpenVPN i działa dobrze ale z klienta Open VPN Connect.

W 10-tce wygląda to tak:
aimages89.fotosik.pl_511_b91151fef06f1e81.jpg

przydało by się mieć bezpieczniejszy vpn ale nie umiem tego ogarnąć...
Poityka UPnP u mnie nie zadziala bo mam Fortigate-a wszystko trza klepać ręcznie...

Dziwne bo na tej regule pojawia się jakiś ruch:
aimages92.fotosik.pl_512_8d516e495b9125e1.jpg


Wersja oprogramowania Firmware: 4.5.3.1670 Build 2021\05\15
Model serwera: QNAP TS-431P
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. l2tp
  2. fortigate