Para criar uma VPN IPSec, vá para VPN> IPsec Wizard e crie um novo túnel usando um modelo pré-existente.
Nomeie a VPN. O nome do túnel não pode incluir espaços ou exceder 13 caracteres. Defina Template como Remote Access e defina o Remote Device Type como FortiClient VPN for OS X, Windows and Android.

Configure o Incoming Interface para Wan1 e o Autentication Method para Pre-Shared Key
Digite uma chave pré-compartilhada. Essa chave pré-compartilhada é uma credencial para a VPN e deve ser diferente da senha do usuário. Selecione o grupo Employes.

Defina Local Interface para Lan e defina Local Address como o endereço de rede local
Digite um Client Address Range para usuários da VPN. O intervalo de IPs que você digita aqui solicita ao FortiOS que crie um novo objeto de firewall para o túnel da VPN usando o nome do seu túnel seguido pelo sufixo _range (no exemplo, IPsec-FCT_range).
Certifique-se de que Enable IPv4 Split Tunnel não esteja selecionado, para que todo o tráfego da Internet passe pelo FortiGate. Se você selecionar Enable Split Tunneling, o tráfego não destinado à rede corporativa não fluirá pelo FortiGate ou estará sujeito aos perfis de segurança corporativa.

Selecione Client Options como desejado

Depois de criar o túnel, uma página de resumo aparece listando os objetos que foram adicionados à configuração do FortiGate pelo assistente.

Se várias VPNs IPsec de discagem forem definidas para a mesma interface de servidor de discagem, cada configuração da fase1 deverá definir um ID de ponto único para distinguir o túnel ao qual o cliente remoto está se conectando:
- Vá para VPN> IPsec Tunnels e edite o túnel recém-criado.
- Clique em Convert To Custom Tunnel.
- Na seção Authentication, clique em Edit.
- Em Peer Options, defina Accept Types como Specific peer ID.
- No Peer ID, insira um ID exclusivo, como dialup1.
- Clique OK
Para visualizar a interface VPN criada pelo Wizard, vá em Network > Interfaces

Para visualizar o endereço de firewall criado pelo Wizard, vá em Policy & Objects > Addresses

Para ver a Security Police criada pelo Wizard, vá em Policy & Objects > IPv4 Policy
