Mar 8, 2015

FortiGate Cookbook - SSL VPN for Remote Users (5.2)

SSL VPNの設定手順、その二


下記サイトから、主要手順を以下画像で示します。
https://www.youtube.com/watch?v=lqYbNqZSPRA

・はじめに
リモートユーザにSSL VPNを提供し、さらにFortiGateに設定した
ポリシーを適用してインターネットアクセスを保護します。
・VPN Portalを作成


あらかじめ"Bookmark"をポータルに登録しておきます。
Bookmarkは、LAN資源へのリンクです。
・UserとUser Groupを作成







・LANのアドレスを追加
SSL VPN Tunnelのアドレスレンジは、
内部ネットワークと異なるようにしておくこと

(と前置きされているものの、内部ネットワークレンジの
空きIPを設定したいのだが、手元に環境が無く未詳)


Visibilityにチェックを入れておくこと

・SSL VPN Portalを設定

上記設定したら、赤枠の通り[Create New]して、、、

Authentication/Portal Mappingを追加する。

・Security Policiesを追加

"Outgoing Interface"は、"Internal"。
(VPNトラフィックがリモートユーザと
FortiGateの間を流れるようにする)


リモートクライアントがSSL VPN(FortiGate)を通じてインターネットに
アクセスする事を許可するポリシーを、作成します。


・アンチウイルスを確認
ユーザがアンチウイルスソフトを確認するよう、以下に設定します。
まずは、CLIを起動します。

チェックの詳細{例、製品名(特に日本製品がサポートされているか)、
バージョンまたは世代(エンジン、ワクチン情報)}は、ここでは言及無し。
(別途、仕様書で確認)

・結果











・その他
  当該YouTubeビデオで分からなかった事は
  http://docs.fortinet.com  または
  http://video.fortinet.com  で調べると良いかも。

以上

No comments: