VPN IPSec como configurar uma VPN IPSec no seu firewall Fortinet Fortigate

Para criar uma VPN IPSec, vá para VPN> IPsec Wizard e crie um novo túnel usando um modelo pré-existente.

Nomeie a VPN. O nome do túnel não pode incluir espaços ou exceder 13 caracteres. Defina Template como Remote Access e defina o Remote Device Type como FortiClient VPN for OS X, Windows and Android.

 

 

Configure o Incoming Interface para Wan1 e o Autentication Method para Pre-Shared Key

Digite uma chave pré-compartilhada. Essa chave pré-compartilhada é uma credencial para a VPN e deve ser diferente da senha do usuário. Selecione o grupo Employes.

 

 

Defina Local Interface para Lan e defina Local Address como o endereço de rede local

 

Digite um Client Address Range para usuários da VPN. O intervalo de IPs que você digita aqui solicita ao FortiOS que crie um novo objeto de firewall para o túnel da VPN usando o nome do seu túnel seguido pelo sufixo _range (no exemplo, IPsec-FCT_range).

 

Certifique-se de que Enable IPv4 Split Tunnel não esteja selecionado, para que todo o tráfego da Internet passe pelo FortiGate. Se você selecionar Enable Split Tunneling, o tráfego não destinado à rede corporativa não fluirá pelo FortiGate ou estará sujeito aos perfis de segurança corporativa.

 

 

Selecione Client Options como desejado

 

 

Depois de criar o túnel, uma página de resumo aparece listando os objetos que foram adicionados à configuração do FortiGate pelo assistente.

 

 

Se várias VPNs IPsec de discagem forem definidas para a mesma interface de servidor de discagem, cada configuração da fase1 deverá definir um ID de ponto único para distinguir o túnel ao qual o cliente remoto está se conectando:

 

  1. Vá para VPN> IPsec Tunnels e edite o túnel recém-criado.
  2. Clique em Convert To Custom Tunnel.
  3. Na seção Authentication, clique em Edit.
  4. Em Peer Options, defina Accept Types como Specific peer ID.
  5. No Peer ID, insira um ID exclusivo, como dialup1.
  6. Clique OK

 

Para visualizar a interface VPN criada pelo Wizard, vá em Network > Interfaces

 

 

Para visualizar o endereço de firewall criado pelo Wizard, vá em Policy & Objects > Addresses

 

 

Para ver a Security Police criada pelo Wizard, vá em Policy & Objects > IPv4 Policy

 

Comentários 0 Comentários

Seja o primeiro a comentar.