<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>IOS-XE on Bluescreengenerator</title>
    <link>https://bluescreengenerator.de/tags/ios-xe/</link>
    <description>Recent content in IOS-XE on Bluescreengenerator</description>
    <image>
      <title>Bluescreengenerator</title>
      <url>https://bluescreengenerator.de/img/bsg-watermark.png</url>
      <link>https://bluescreengenerator.de/img/bsg-watermark.png</link>
    </image>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Mon, 21 Sep 2026 21:17:05 +0200</lastBuildDate>
    <atom:link href="https://bluescreengenerator.de/tags/ios-xe/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Dialup VPN Cisco (Spoke) zu Fortigate (Hub)</title>
      <link>https://bluescreengenerator.de/blog/dialup-vpn-cisco-spoke-zu-fortigate-hub/</link>
      <pubDate>Mon, 21 Sep 2026 21:17:05 +0200</pubDate>
      <guid>https://bluescreengenerator.de/blog/dialup-vpn-cisco-spoke-zu-fortigate-hub/</guid>
      <description>&lt;h3 id=&#34;voraussetzungen-und-ziel&#34;&gt;Voraussetzungen und Ziel&lt;/h3&gt;
&lt;p&gt;Ziel dieses Setups ist es, einen Cisco Router als Spoke per VPN an eine Fortigate (Hub) anzuschalten. Dies soll unabhängig vom Internetzugang des Spokes möglichst immer funktionieren, d.h. auch wenn dieser eine dynamische IPv4 WAN-Adresse hat und auch, wenn der Router hinter einem Internetzugang mit CGNAT hängt. Letzteres ist beispielsweise bei Mobilfunkzugängen die Regel. Da reines GRE nicht CGNAT-fähig ist, wird der Tunnel mit IPSEC geschützt, sodass die Tunnelverbindung über in UDP enkapsuliert wird. Das funktioniert dann auch mit CGNAT.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
