Hướng dẫn cấu hình truy cập từ xa vào mạng nội bộ công ty bằng Forticlient

Hướng dẫn cấu hình truy cập từ xa vào mạng nội bộ công ty bằng Forticlient

Hướng dẫn cấu hình truy cập từ xa vào mạng nội bộ công ty bằng Forticlient ở chế độ SSL VPN tunnel trên tường lửa Fortigate phiên bản 7.4.7

Từ website chính thức này của Công ty TNHH TM DV Tin học Toàn Tâm, bạn có thể tìm thấy những thông tin và thủ thuật về máy vi tính cũng như những dịch vụ CNTT chất lượng mà chúng tôi cung cấp.

Sơ đồ kết nối mô phỏng:

Bật tính năng SSL VPN:

Theo mặc định, tính năng SSL VPN đã bị ẩn khỏi giao diện cài đặt chính, chúng ta cần phải mở nó lên để sử dụng

  1. Từ trình đơn chính, vào System > Feature Visibility.
  2. Từ cột Core Features, mở tính năng SSL-VPN bằng cách gạt nút tính năng qua phải.
  3. Nhấn Apply.

Trong trường hợp tính năng SSL VPN không có ngay cả tại cột Core Features, hãy dùng lệnh CLI để mở nó lên

config system settings
    set gui-sslvpn enable
end

Thoát ra rồi đăng nhập lại, tính năng SSL VPN sẽ hiển thị trên trình đơn cấu hình chính với 3 đề mục SSL-VPN Portals, SSL-VPN Settings, SSL-VPN Clients

Cấu hình Interface and Address:

  1. Từ trình đơn chính, vào Network > Interfaces
  2. Cấu hình Wan1 interface là internet (cấu hình PPPoE hoặc DHCP tùy theo mô hình mạng công ty) và đặt tên là INTERNET (wan1)
  3. Nhấn OK.

Cấu hình người dùng và nhóm người dùng:

  1. Từ trình đơn chính, vào User & Authentication > User Definition để tạo local user tên sslvpnuser1.
  2. Vào User Groups để tạo nhóm người dùng tên Group_VPN_Users với thành viên là sslvpnuser1.

Cấu hình SSL VPN web portal:

  1. Từ trình đơn chính, vào VPN > SSL-VPN Portals
  2. Tạo mới một tunnel mode tên ClientVPN-Full-tunnel
  3. Disable Split Tunneling.

Cấu hình SSL VPN settings:

  1. Từ trình đơn chính, vào VPN > SSL-VPN Settings.
  2. Tại mục For Listen on Interface(s), chọn INTERNET (wan1).
  3. Đổi Listen on Port thành 10443 (hoặc tùy ý bạn).
  4. Chọn chứng thư cho Server Certificate. Mặc định là Fortinet_Factory.
  5. Tại Authentication/Portal Mapping, gán tunnel-access cho All Other Users/Groups. Tạo mới một Authentication/Portal Mapping cho nhóm người dùng Group_VPN_Users và gán ClientVPN-Full-tunnel

Cấu hình Policies cho SSL VPN:

Cấu hình policies cho phép remote user truy cập vào mạng nội bộ

  1. Từ trình đơn chính, vào Policy & Objects > Firewall Policy
  2. Nhấn Create New, đặt tên PVN_REMOTE-VPN_In.
  3. Đặt Incoming InterfaceSSL-VPN tunnel interface(ssl.root).
  4. Đặt Outgoing InterfaceLAN (internal).
  5. Tại phần Source, đặt AddressallUserGroup_VPN_Users.
  6. Đặt Destinationall, Schedulealways, ServiceALL, cuối cùng chọn ActionAccept. Nhấn OK.

Cấu hình policies cho phép remote user truy cập internet thông qua wan1

Từ trình đơn chính, vào Policy & Objects > Firewall Policy, nhấn Create New, đặt tên PVN_REMOTE-VPN_Out. Cấu hình tương tụ bên trên, ngoại trừ Outgoing InterfaceINTERNET (wan1)

Cài đặt, cấu hình và kết nối SSL VPN bằng FortiClient

Tài FortiClient tại: https://www.fortinet.com/support/product-downloads

Kéo xuống dưới và chọn tải FortiClient VPN-only

Sau khi cài đặt xong phần mềm FortiClient trên máy tính người dùng, chọn Đồng ý điều khoản người dùng rồi nhấn Configure VPN và tạo mới kết nối SSL VPN như hình bên dưới

Nhập mật khẩu của user sslvpnuser1 rồi nhấn Connect, nhấn Yes để xác nhận chứng chỉ bảo mật khi được yêu cầu. Hoàn tất kết nối.

Chúc bạn thành công!


TOÀN TÂM sẵn sàng giải đáp mọi thắc mắc của bạn. Liên hệ ngay với chúng tôi !

#ssl-vpn-full-tunnel-for-remote-user

Toàn Tâm – Dịch vụ CNTT

TOÀN TÂM tự hào là đơn vị chuyên cung cấp giải pháp, sản phẩm & dịch vụ ngành IT cho các doanh nghiệp & cá nhân tại khu vực Long Thành.

Khi doanh nghiệp của bạn cần các dịch vụ quản lý CNTT để duy trì hoạt động ổn định, hãy liên hệ chúng tôi – TOÀN TÂM – Dịch vụ CNTT tại Long Thành

LIÊN HỆ:

Công ty TNHH Thương mại Dịch vụ Tin học Toàn Tâm

Hẻm số 4, tổ 4, ấp Hàng Gòn, Xã Lộc An, Huyện Long Thành, Tỉnh Đồng Nai

Email

info@toantam.net

Copyright © 2022 TOÀN TÂM. All Rights Reserved.

TƯ VẤN DỊCH VỤ MIỄN PHÍ

Đặt lịch tư vấn & không cần thanh toán trước.

Chọn dịch vụ cần tư vấn: *
Cung cấp thiết bị CNTT

Toàn Tâm IT Tư vấn & cung cấp giải pháp cho doanh nghiệp, linh kiện, thiết bị văn phòng, thiết bị mạng, máy in, máy chiếu....

Thi công hệ thống camera

Toàn Tâm cung cấp giải pháp & thi công hệ thống giám sát an ninh & giám sát ra vào, kèm theo chế độ bảo hành & chi phí minh bạch nhất.

Thi công hệ thống wifi

Thiết kế giải pháp, thi công & lựa chọn thiết bị wifi theo nhu cầu thực tế của doanh nghiệp. Cung cấp giải pháp cho hệ thống wifi marketing.

Thi công hệ thống mạng

Tư vấn, thiết kế giải pháp hệ thống mạng. Thi công lắp đặt cáp & thiết bị mạng, cấu hình hệ thống Server, firewall, phân quyền.

Thiết kế website trọn gói

Tư vấn giải pháp & thực hiện thiết kế website giới thiệu, Landing Page, Website bán hàng ĐA NGÀNH NGHỀ.

Cài đặt, sửa chữa tận nơi

Gói dịch vụ hỗ trợ cho cá nhân & doanh nghiệp nhỏ. Hỗ trợ cài đặt phần mềm, setup hệ thống & xử lý sự cố khi có nhu cầu.

Bảo trì thiết bị định kỳ

Tư vấn & bảo trì hệ thống mạng, máy tính, máy in, server , email doanh nghiệp. Báo cáo định kỳ hàng tháng cho doanh nghiệp.

Thông tin khách hàng *
Chat ngay
Lên đầu trang