誊肌

车妥

FortiGate 60 / 90DへのSSL VPNの肋年缄界。

茨董攫鼠

塑拎侯缄界は笆布の茨董における肋年柒推。

  • 怠硷
    FortiGate 90Dv5.2.10,build 0742,161129(GA)

肋年

介袋肋年

[Setup Wizard]を蝗脱して答撩弄な肋年は乖う。
SSL VPNの答撩となる肋年も[Setup Wizard]に骄って乖う。

インタ〖フェイスの肋年

介袋觉轮で肋年されている[ハ〖ドウェアスイッチ]から、充り碰てられたインタ〖フェイスを嘲す侯度が涩妥となる。

  • 1. wan1にはインタ〖ネット儡鲁の肋年を乖う

  • 2. internal1をLAN娄のゲ〖トウェイとして肋年を乖う

    エイリアス扦罢の叹疚を肋年
    アドレッシングモ〖ドマニュアル
    IP/ネットワ〖クマスク192.168.1.254/255.255.255.0
    瓷妄アクセスPING

    fortigate_19.jpg

Firewallオブジェクトの年盗

Firewallポリシ〖の肋年に蝗脱するアドレスの年盗を乖う。

SSL VPNクライアント娄のアドレス年盗

  • 1. [ポリシ〖&オブジェクト] ⅹ [オブジェクト] ⅹ [Create New]を倡く
  • 2. クライアント娄のアドレスを年盗する

    叹涟扦罢の叹疚を肋年∈SSL-VPN_Client01
    タイプIP/ネットマスク
    サブネット/IP认跋VPN Clientに充り碰てるアドレスの认跋を回年∈172.26.1.0/255.255.255.0
    インタ〖フェイスany

    fortigate_21.jpg

LAN娄のアドレス年盗

  • 1. [ポリシ〖&オブジェクト] ⅹ [オブジェクト] ⅹ [Create New]を倡く
  • 2. LAN娄のアドレスを年盗する

    叹涟扦罢の叹疚を肋年∈SSL-VPN_local-address
    タイプIP/ネットマスク
    サブネット/IP认跋LAN娄のアクセスを钓材するアドレスの认跋を回年∈192.168.1.0/255.255.255.0
    インタ〖フェイスLAN娄のインタ〖フェイスを回年∈internal1

    fortigate_16.jpg

ユ〖ザ肋年

ユ〖ザグル〖プの年盗

SSL VPN儡鲁を乖うユ〖ザの涪嘎扩告に蝗脱するグル〖プを侯喇する。
努磊にグル〖プを年盗することによりユ〖ザ髓にVPNポ〖タルや烧涂するアドレスの磊り仑え、アクセス黎の扩告が材墙となる。

  • 1. [ユ〖ザ&デバイス] ⅹ [ユ〖ザ] ⅹ [ユ〖ザグル〖プ] ⅹ [Create New]を倡く
  • 2. ユ〖ザグル〖プを年盗する

    叹涟SSL-VPN01
    タイプファイアウォ〖ル
    メンバ〖贷に判峡貉みのユ〖ザが赂哼する眷圭には联买する。

    fortigate_22.jpg

ユ〖ザの年盗

SSL VPN儡鲁を乖うユ〖ザを侯喇する。

  • 1. [ユ〖ザ&デバイス] ⅹ [ユ〖ザ] ⅹ [ユ〖ザ年盗] ⅹ [Create New]を倡く
  • 2. ユ〖ザを年盗する

    ユ〖ザ叹VPNポ〖タルにログインするアカウント叹を判峡
    痰跟ユ〖ザを痰跟に肋年する眷圭にはチェックを掐れる
    パスワ〖ドVPNポ〖タルにログインする狠のパスワ〖ドを判峡
    このユ〖ザをグル〖プへ纳裁疥掳させるグル〖プを联买する。

    fortigate_20.jpg

Firewallポリシ〖肋年

  • 1. [ポリシ〖&オブジェクト] ⅹ [ポリシ〖] ⅹ [Create New]を倡く
  • 2. SSL VPNの儡鲁に滦するFirewallポリシ〖を年盗する

    掐蜗インタ〖フェイスssl.root(SSL VPN Interface
    流慨傅アドレスall
    流慨傅ユ〖ザSSL-VPN01
    叫蜗インタ〖フェイスinternal1
    案黎アドレスSSL-VPN_local-address
    サ〖ビスALL
    NAT铜跟铜跟

    fortigate_18.jpg

SSL VPNポ〖タルの年盗

ポ〖タルの年盗

SSL VPN儡鲁の狠に蝗脱するポ〖タルの年盗を乖う。
ポ〖タルは剩眶年盗することができるため、1つの怠达でもユ〖ザグル〖プ髓に剩眶のポ〖タルを年盗することも材墙。

  • 1. [VPN] ⅹ [SSL] ⅹ [ポ〖タル] ⅹ [Create New]を倡く
  • 2. ポ〖タルを年盗する

    トンネルモ〖ド铜跟チェックを掐れる
    スプリットトンネリングを铜跟チェックを掐れる
    ル〖ティングアドレスVPN儡鲁稿にアクセスを钓材するアドレスを回年する∈SSL-VPN_local-address
    流慨傅IPプ〖ルVPN儡鲁箕にクライアント娄に失い叫すアドレスを回年する∈SSL-VPN_Client01
    Webモ〖ドを铜跟Webポ〖タル茶烫を蝗脱する眷圭にはチェックを掐れる
    ポ〖タルメッセ〖ジポ〖タル茶烫惧に山绩する扦罢のメッセ〖ジを年盗する
    テ〖マポ〖タルの咖圭いを拇腊。剩眶のポ〖タルを年盗する眷圭には咖を恃えておくと尸かりやすい
    ペ〖ジレイアウトポ〖タルのペ〖ジの山绩を数及を恃构。侥墓の茶烫∈タブレットなど∷を积つ怠达では1先モ〖ド、玻墓の茶烫∈PCなど∷を积つ怠达では2先モ〖ドが紊いと蛔われる

    fortigate_23.jpg

ポ〖タルの瓢侯肋年

SSL VPN儡鲁の狠に蝗脱するポ〖タルの年盗を乖う。
ポ〖タルは剩眶年盗することができるため、1つの怠达でもユ〖ザグル〖プ髓に剩眶のポ〖タルを年盗することも材墙。

  • 1. [VPN] ⅹ [SSL] ⅹ [肋年]を倡く
  • 2. ポ〖タルの瓢侯掘凤を年盗する

    • 儡鲁肋年 ポ〖タルの瓢侯觉轮を年盗。
      Listenするインタ〖フェ〖ス儡鲁傅となるインタ〖フェイスを回年∈wan1
      Listenするポ〖トSSL VPNポ〖タルのポ〖ト戎规を回年する。FortiGateの瓷妄茶烫はHTTPSを蝗脱しているため、票办のポ〖トでは顶圭するために庙罢が涩妥。∈奶撅はインタ〖ネット娄から瓷妄茶烫にアクセスするため、HTTPSを回年しても啼玛はない∷
      アクセスを扩嘎アクセス傅のホストを扩嘎する眷圭には肋年を掐れる
      アイドル ログアウト极瓢ログアウトの肋年

    • トンネルモ〖ド クライアント肋年
      クライアント娄に充り碰てるアドレスの年盗。
      アドレス认跋クライアント娄へのアドレスの充り碰て数恕を肋年
      IP认跋Firewallオブジェクトとして年盗したクライアントアドレスを回年する。∈SSL-VPN01_Client01
      DNSサ〖バクライアントに烧涂するDNSの回年

    • 千沮/ポ〖タルマッピング
      ユ〖ザグル〖プとポ〖タルのマッピングの年盗。
      ユ〖ザ/グル〖プユ〖ザ肋年で年盗したユ〖ザ唆はグル〖プを回年
      ポ〖タル充り碰てるポ〖タルを回年

      fortigate_24.jpg

ユ〖ザ髓に剩眶のポ〖タルを年盗

ユ〖ザ髓に儡鲁黎を扩嘎する眷圭には≈千沮/ポ〖タルマッピング∽にて剩眶の寥み圭わせを年盗することで悸附する。

  • 千沮/ポ〖タルマッピング
    fortigate_25.jpg

トップ   试礁 培冯 汗尸 幨庌幆幐幈幆幪庍 藕烧 剩澜 叹涟恃构 リロ〖ド   糠惮 办枉 浮瑚 呵姜构糠   ヘルプ   呵姜构糠のRSS
Last-modified: 2017-01-23 (奉) 10:28:16 (2651d)