FortiGate配置远程拨号VPN

我们前面介绍了FortiGate如何配置IPsec VPN的两种类型:站到站卷土重来!这次终于把FortiGate的IPsec VPN配置成功了!和Hub-and-Spoke漂亮!FortiGate配置Hub-Spoke类型的IPsec VPN竟然是Full-Mesh架构。这两种IPsec VPN常用在设备之间,除了设备之间,我们之前也了解过终端之间如何建立IPsec VPN还能这么玩?Windows通过netsh命令配置IPsec,也简单介绍过终端和设备之间如何建立IPsec VPNWindows和H3C VSR对接隧道模式的IPsec隧道

今天,我们简单学习一下FortiGate如何配置终端和设备之间的IPsec VPN,即远程拨号VPN。

0543812a9b7aa803f854b3a5180762b5.png

从配置页面我们可以看到,这里的终端分为两种类型,一种是基于FortiClient的远程拨号,这个客户端我们之前也用过FortiGate配置SSL VPN

使用FortiClient远程拨号的VPN需要使用账号密码,我们先在【用户与认证】下的【设置用户】中新建一个【本地用户】。   

88ebe45badf9f0e5efe81bab1773dd76.png

登录凭证部分,我们将用户名和密码都设置为fclient。

42cdd81af9c1569ecde96621806b4b22.png

跟之前配置SSL VPN一样,联系人信息也支持双因子认证,不过需要连接到FortiToken云,我们本次就不启用了。   

b5d71196a00b85becaadf260900efc59.png

额外信息部分,我们将用户加入到用户组中,我这里选了一个已有的用户组。最后,点击【提交】就完成了本地用户的创建。

505c798eec81802040d582a3208f6c41.png

回到远程拨号VPN的配置页面,需要配置流入接口,配置认证方式为【预共享密钥】,并配置为“Forti@2025.”,选择认证用户所在的用户组。

5eea232aeac1c84590bf7637d0848d9e.png

【策略&路由】页面,选择允许客户端可以访问到的本地接口和本地地址,本地地址需要以对象的形式添加后才能使用;客户端地址范围即向客户端动态分配的虚拟网卡地址,跟基于路由VPN的隧道接口一个道理配置Juniper虚墙vSRX基于路由的IPsec VPN(WEB方式);还可以调整DNS服务器等配置。   

f83a6f27bed38c7e71bfacc41b4913a0.png

【客户端选项】部分,按需进行调整,一般还是习惯打开【保持存活】。   

bda74220103f9e936328368dd7d1f860.png

回顾配置,点击【完成】

6096594900cc83d7895510a25c37405b.png

查看配置结果,全部通过,没有异常。   

7688e8fe130ba220eaceed3735028812.png

到这里,服务端部分就配置完了。

接下来,我们使用客户端来连接IPsec VPN。首先需要从飞塔官网下载FortiClient客户端,下载链接如下:

https://www.fortinet.com/support/product-downloads

相比上次,这次的客户端还融合了ZTNA等功能。选择对应的操作系统,比如我选择Windows系统。

ca938f0a933e80f8e816e1c03c20c0e0.png    

安装时,客户端的零信任功能必需开启,而我们要使用的【Secure Remote Access】功能一定记得开。

7dd9416eba0c7064a9f7f1eab6408a28.png

相比之前版本,不能自定义安装位置的问题也优化了。

80269a3a4fbe2cda395348733c5d4ca2.png    

安装完成之后,打开FortiClient VPN控制台,这次竟然提示客户端要授权了,不知道到期之后什么效果。在左侧菜单栏中,我们切换到【REMOTE ACCESS】,点击右侧的“配置VPN”

5a5e8e48af0a52338f0cb90d2741149c.png

进入到【新建VPN连接】页面,VPN类型选择【IPsec VPN】,将远程网关设置为FortiGate监听接口的IP地址(10.12.1.1),验证方式为【共享秘钥】,填入我们配置的“Forti@2025.”,其它选项和高级选项我们先都不修改,然后点击“保存”。   

4ae8b3931e7e4863f735ca7a9e094a52.png

回到连接页面,使用设置的用户名和密码来连接IPsec VPN隧道,试试能不能建立连接。   

36b164c7df28b2410e32fe3251c3ca2f.png

可以,无需调整高级配置,客户端即连接成功,获取到了10.153.33.10的IP地址。   

c797d977ef54a1ca990502bef63d1853.png

查看网卡配置信息,可以看到获取到的IP地址和DNS服务器信息。

40ac1cb8399f2d4ce78c0a3a3f64e35a.png    

查看推送的路由表信息,目的网段、网关和TTL信息全部正确。

c21043e62f19dc8b0614e3ea05f70d44.png

查看FortiGate的IPsec隧道状态,接口已经UP了。

0689c4eeae11cebdd2c87516ce66a1eb.png    

点击状态处的【1拨号连接】,可以查看客户端信息。

278a20f922c9e1d2765f659225214a22.png

还行,没有特殊配置的情况下,还是很简单的。   

***推荐阅读***

卷土重来!这次终于把FortiGate的IPsec VPN配置成功了!

漂亮!FortiGate配置Hub-Spoke类型的IPsec VPN竟然是Full-Mesh架构

如何配置GENEVE?我们用飞塔防火墙FortiGate来演示一下

配置Juniper虚墙vSRX基于路由的IPsec VPN(WEB方式)

配置Juniper虚墙vSRX基于策略的IPsec VPN(WEB方式)

手把手教你在天翼云部署一台FortiGate云主机

FortiGate配置SSL VPN

开通效率大大提高,通过API开通腾讯云主机也太好用了吧!

Zabbix实战第一步:完成在Ubuntu Server的安装部署

用轻量应用服务器的注意了,0.5GB内存的规格请谨慎使用
Ubuntu磁盘空间不足或配置错误时,如何操作扩容?

41728bc90d0b8a77f490d151a905ef9a.jpeg

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/5531.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

linux下springboot项目nohup日志或tomcat日志切割处理方案

目录 1. 配置流程 2. 配置说明 其他配置选项: 3. 测试执行 4. 手动执行 https://juejin.cn/post/7081890486453010469 通常情况下,我们的springboot项目部署到linux服务器中,通过nohup java -jar xxx.jar &指令来进行后台运行我们…

CSS中相对定位和绝对定位详解

文章目录 CSS中相对定位和绝对定位详解一、引言二、相对定位1、相对定位的概念1.1、代码示例 三、绝对定位1、绝对定位的概念1.1、代码示例 四、相对定位与绝对定位的区别五、使用示例六、总结 CSS中相对定位和绝对定位详解 一、引言 在CSS布局中,定位是一种强大的…

XCode-Color-Fixer 常见问题解决方案

XCode-Color-Fixer 常见问题解决方案 XCode-Color-Fixer StoryBoard / XIB 颜色偏差很严重,怎么破?XCode-Color-Fixer帮你忙! 项目地址: https://gitcode.com/gh_mirrors/xc/XCode-Color-Fixer 项目基础介绍 XCode-Color-Fixer 是一个…

Visual Studio2019调试DLL

1、编写好DLL代码之后,对DLL项目的属性进行设置,选择待注入的DLL,如下图所示 2、生成DLL文件 3、将DLL设置为启动项目之后,按F5启动调试。弹出选择注入的exe的界面之后,使用代码注入器注入步骤2中生成的dll&#xff0…

C++入门基础篇:域、C++的输入输出、缺省参数、函数重载、引用、inline、nullptr

本篇文章是对C学习前期的一些基础部分的学习分享,希望也能够对你有所帮助。 那咱们废话不多说,直接开始吧! 目录 1.第一个C程序 2. 域 3. namespace 3.1 namespace的作用 3.2 namespace的定义 3.3 namespace使用说明 4.C的输入和输出…

在Ubuntu上安装RabbitMQ教程

1、安装erlang 因为rabbitmq是基于erlang开发的,所以要安装rabbitmq,首先需要安装erlang运行环境 apt-get install erlang执行命令查是否安装成功:erl,疯狂 Ctrlc 就能退出命令行 2、安装rabbitmq 1、查看erlang与rabbitmq版本…

latin1_swedish_ci(latin1 不支持存储中文、日文、韩文等多字节字符)

文章目录 1、SHOW TABLE STATUS WHERE Name batch_version;2、latin1_swedish_ci使用场景注意事项修改字符集和排序规则修改表的字符集和排序规则修改列的字符集和排序规则修改数据库的默认字符集和排序规则 3、ALTER TABLE batch_version CONVERT TO CHARACTER SET utf8mb4 C…

使用vue-next-admin框架后台修改动态路由

vue-next-admin框架是一个基于 Vue 3 和 Vite 构建的后台管理系统框架。它采用了最新的前端技术栈,旨在提供一个高效、灵活、现代化的管理后台解决方案。该框架主要用于构建功能丰富且易于定制的管理后台应用,适合各种中大型项目。 其主要特点包括&am…

qiankun+vite+vue3

基座与子应用代码示例 本示例中,基座为Vue3,子应用也是Vue3,由于qiankun不支持Vite构建的项目,这里还要引入 vite-plugin-qiankun 插件 基座(主应用) 加载qiankun依赖 npm i qiankun -S qiankun配置(src/qiankun) src/qiankun/config.ts export default {subApp…

深度学习中Batch Normalization(BN)原理、作用浅析

最近做剪枝学习,其中一种是基于BN层的γ作为缩放因子进行剪枝的,那么我想搞懂BN的工作原理更好的理解网络、剪枝等,所以有了该文。 首先先说BN的作用在详细拆解,理解。以知乎一条高赞评论说明BN层到底在干什么。 Batch Norm 为什…

Python----Python高级(正则表达式:语法规则,re库)

一、正则表达式 1.1、概念 正则表达式,又称规则表达式,(Regular Expression,在代码中常简写为regex、 regexp或RE),是一种文本模式,包括普通字符(例如,a 到 z 之间的字母&#xff0…

【16届蓝桥杯寒假刷题营】第1期DAY5

5.依依的询问最小值 - 蓝桥云课 问题描述 依依有个长度为 n 的序列 a,下标从 1 开始。 她有 m 次查询操作,每次她会查询下标区间在 [li​,ri​] 的 a 中元素和。她想知道你可以重新排序序列 a,使得这 m 次查询的总和最小。 求你求出 m 次…

机器学习10-解读CNN代码Pytorch版

机器学习10-解读CNN代码Pytorch版 我个人是Java程序员,关于Python代码的使用过程中的相关代码事项,在此进行记录 文章目录 机器学习10-解读CNN代码Pytorch版1-核心逻辑脉络2-参考网址3-解读CNN代码Pytorch版本1-MNIST数据集读取2-CNN网络的定义1-无注释版…

【机器学习实战中阶】使用SARIMAX,ARIMA预测比特币价格,时间序列预测

数据集说明 比特币价格预测(轻量级CSV)关于数据集 致谢 这些数据来自CoinMarketCap,并且可以免费使用该数据。 https://coinmarketcap.com/ 数据集:链接: 价格预测器 源代码与数据集 算法说明 SARIMAX(Seasonal AutoRegressive …

将 AzureBlob 的日志通过 Azure Event Hubs 发给 Elasticsearch(1.标准版)

问题 项目里使用了 AzureBlob 存储了用户上传的各种资源文件,近期 AzureBlob 的流量费用增长很快,想通过分析Blob的日志,获取一些可用的信息,所以有了这个需求:将存储账户的日志(读写,审计&…

【Red Hat8】:搭建FTP服务器

目录 一、匿名FTP访问 1、新建挂载文件 2、挂载 3、关闭防火墙 4、搭建yum源 5、安装VSFTPD 6、 打开配置文件 7、设置配置文件如下几个参数 8、重启vsftpd服务 9、进入图形化界面配置网络 10、查看IP地址 11、安装ftp服务 12、遇到拒绝连接 13、测试 二、本地…

Redis的Windows版本安装以及可视化工具

文章目录 redis安装redis安装包下载解压文件夹启动redis服务Redis路径配置环境变量打开redis客户端进行连接基础操作测试 redis可视化工具下载Redis Desktop Manager redis安装 redis安装包下载 windows版本readis下载:Releases tporadowski/redis 解压文件夹 我…

汽车钥匙发展史

介绍 最近在研究UWB数字钥匙的过程中,了解到汽车钥匙在短短的100多年以来的发展历程,让我不禁感慨科技的发展速度,本文主要介绍汽车发展过程中,车钥匙形态变化的历程及技术原理。 总体概述,汽车钥匙的发展&#xff0…

react install

react 安装 React 是一个用于构建用户界面的 JavaScript 库。以下是安装 React 的步骤: 使用 Create React App Create React App 是一个官方支持的命令行工具,用于快速搭建 React 应用。 安装 Node.js 和 npm 确保你的计算机上安装了 Node.js 和 npm…

Ubuntu如何安装redis服务?

环境: Ubuntu22.04 WSL2 问题描述: 如何安装redis服务? 解决方案: 1.在 Linux 上(如 Ubuntu/Debian)安装 1.通过包管理工具安装 Redis 服务器: sudo apt update sudo apt install redis…