Cấu hình VPN Client to Site trên Firewall Fortigate sử dụng phần mềm Windows cho Client

Thảo luận trong 'Firewall Fortigate' bắt đầu bởi tringuyen, 25/8/17.

  1. tringuyen

    tringuyen Member

    Như các bạn đã biết việc VPN Client-to-Site trên Firewall Fortigate phải sử dụng phần mềm FortiClient của Fortinet. trong bài viết này mình sẽ hướng dẩn các bạn cấu hình VPN Client-to-Site trên Firewall Fortigate sử dụng Windows 7 làm Client.

    Mô hình
    upload_2017-8-25_15-5-10.jpeg

    1. Tạo ra User và Group như hình bên dưới

    - Tạo User : User & Device > User Definiton > Click Create New

    upload_2017-8-25_15-5-23.jpeg

    - Tạo Group : User & Device > User Groups > Click Create New

    upload_2017-8-25_15-5-36.jpeg

    2. Định dãy IP sẽ được cấp cho Client.

    Mở CLI Console

    config vpn l2tp
    set sip 10.20.100.1
    set eip 10.20.100.101
    set status enable
    set usrgrp L2TP-group
    end


    3. Tạo Phase 1 và Phase 2 cho VPN.

    Mở CLI Console

    - Tạo Phases 1 với tên là l2tp-p1

    config vpn ipsec phase1
    edit l2tp-p1
    set type dynamic
    set interface wan1
    set dhgrp 2
    set keylife 86400
    set peertype dialup
    set dpd disable
    set proposal 3des-sha1 aes192-sha1 aes256-md5
    set usrgrp L2TP-group
    set psksecret <preshared_key>
    end


    - Tạo Phases 2 với tên là l2tp-p2

    config vpn ipsec phase2
    edit l2tp-p2
    set phase1name l2tp-p1
    set l2tp enable
    set proposal 3des-sha1 aes192-sha1 aes256-md5
    set pfs disable
    set encapsulation transport-mode
    set keylifeseconds 86400
    end


    4. Tạo địa chỉ cho Client Windows 7.

    Policy & Objects > Addresses > Create New

    upload_2017-8-25_15-5-59.jpeg

    5. Tạo Policy.

    - Mở Policy-based IPSec VPN : System > Feature Select, Enable Policy-based IPSec VPN và click Apply

    upload_2017-8-25_15-6-14.jpeg

    - Tạo Policy : Policy & Objects > IPv4 Policy
    upload_2017-8-25_15-6-41.jpeg

    6. Cấu hình cho Windows 7 kết nối vào VPN


    - Mở PC tìm kiếm VPN như hình

    upload_2017-8-25_15-7-5.jpeg

    - Cấu hình IP (IP của Fortigate) và đặt tên VPN.

    upload_2017-8-25_15-7-13.jpeg

    - Đăng nhập bằng user và password đã được tạo ra trên Fortigate

    upload_2017-8-25_15-7-20.jpeg

    - Màn hình hiển thị kết nối.

    upload_2017-8-25_15-7-27.jpeg

    - Kết nối VPN : Start > Control Panel > Network and Sharing Center chọn Connect to a network.
    upload_2017-8-25_15-7-36.jpeg

    - Xem kết nối VPN

    upload_2017-8-25_15-7-49.jpeg

    - Kết nối vào VPN dùng User do Fortigate tạo

    upload_2017-8-25_15-8-11.jpeg

    7. Kết quả.

    - Vào Monotor > IPSec Monotor xem trạng thái

    upload_2017-8-25_15-8-18.jpeg

    - Vào Log & Report > VPN Event xem kết quả connect VPN
    upload_2017-8-25_15-8-25.jpeg

    Bài viết cấu hình VPN Client to Site trên Firewall Fortigate sử dụng phần mềm Windows cho Client đã hoàn tất.

    Chúc các bạn thành công !
     
  2. tringuyen

    tringuyen Member

    Cấu hình VPN Client to Site trên Firewall Fortigate & Windows10

    Trong bài viết này mình sẽ hướng dẩn các bạn cấu hình VPN IPSec Client – to – Site trên Firewall Fortigate với Windows 10.

    Mô hình

    upload_2017-8-25_15-17-2.jpeg

    1. Cấu hình VPN IPSec

    - Cấu hình IPSec Wizard : VPN > IPSec Wizard

    Chọn như hình vẽ : Remote Access , Windows Native
    upload_2017-8-25_15-17-26.jpeg

    - Authentication

    upload_2017-8-25_15-18-2.jpeg

    - Policy & Routing

    upload_2017-8-25_15-18-14.jpeg

    - Kết quả VPN

    upload_2017-8-25_15-18-28.jpeg

    - Xem các Policy đã được tự động tạo khi dùng IPSec Wizard

    upload_2017-8-25_15-18-40.jpeg

    2. Cấu hình để truy cập VPN trên windows 10

    - Settings > Network & Wireless > VPN và chọn Add a VPN Connection

    upload_2017-8-25_15-18-55.jpeg

    - Cấu hình các thông số như hình

    upload_2017-8-25_15-19-15.jpeg

    3. Kết quả hiển thị trên windows 10

    - Màn hình hiển thị và chon TheOffice

    upload_2017-8-25_15-19-43.jpeg

    - Đăng nhập vào VPN

    upload_2017-8-25_15-20-0.jpeg

    upload_2017-8-25_15-20-16.jpeg

    - Kết nối đến TheOffice thành công

    upload_2017-8-25_15-20-27.jpeg

    4. Kết quả

    Vào Log & Report > VPN Events xem đường kết nối từ windows 10 đến Firewall Fortigate

    upload_2017-8-25_15-20-43.jpeg

    Cám ơn các bạn đã theo dõi bài viết!
     

trang này