20 May 2011

Fortigate SSL VPN V 4 MR 2

Fortigate firewallarımızla birlikte gelmekte olan ssl vpn desteğini aktifleştip kullanıma açmak için aşağıdaki gibi işlemleri yapmamız gerekmektedir.

1. resimde routerda ssl root için bir ip tanımı yapıyoruz.
1FortigateV42sslvpn
bu resimde local networkümüzü ip range olarak fortigate firewall address kısmında  belirtiyoruz.
2FortigateV42sslvpn
ssl vpn e bağlanacak kullanıcıyı oluşturuyoruz.biz ismini sslvpn verdik bunu bir isimle özdeşleştirebilirsiniz.
password kısmını minimum 6 karakter tutmanızda fayda var.
3FortigateV42sslvpn

ssl vpn için yaptığımız ssl kullanıcısını bir gruba üye yapmamız gerekmektedir bu yüzden ssl vpn grubunu user group altında oluşturuyoruz.ve ssl vpn kullanıcısını bu gruba üye yapıyoruz.Allow ssl-vpn access için erişim tercihimiz full-access istenildiği takdirde değiştirilebilir.
4FortigateV42sslvpn
dns e kendi dns ipnizide verebilirsiniz.
5FortigateV42sslvpn
ssl vpn networkünü subnet ve mask olarak fortigate te belirtiyoruz.
6FortigateV42sslvpn
fortigate ssl vpnin portalını ayarlıyoruz.
7FortigateV42sslvpn
ssl root vpn için policy oluşturmamız gerekmektedir.bunun için wan portumuzdan local networkümüze ssl vpn policy yazıyoruz.
8FortigateV42sslvpn

9FortigateV42sslvpn

10FortigateV42sslvpn

11FortigateV42sslvpn
bende ssl vpn için forticllient yazılımını mevcut şayet sizde bu yazılım yoksa direk web explorer dan https://xx.xx.xx.xx:10443 ile sisteminize bağlanabilirsiniz
12FortigateV42sslvpn

13FortigateV42sslvpn

14FortigateV42sslvpn