SSL ou Client VPNs são usados ““para conceder acesso VPN a usuários corporativo, como trabalhadores remotos ou funcionários em casa, e será esse cenário que vamos abordar.
LAB “ Configurando SSL VPN no FortiGate
Objetivos:
- Configurar Usuarios
- Configurar Grupos de usuários
- Configurar SSL VPN
- Configurar FortiClient
- Teste e validações
 Topologia:
Configurar usuário e grupos no FortiGate
Para configurar USUÁRIO:
Vá em ???? User & Authentication ???? User Definition ???? Create New
Vá em ???? Local User ???? Next
???? e preencher conforme a imagem ???? Submit
Para configurar GRUPO:
Vá em ???? User & Authentication ???? User Groups ???? Create New
Preencher o nome do grupo ???? Members ???? Selecionar usuario1
Configurar SSL VPN no FortiGate
Para configurar PORTAS:
Vá em ???? VPN ???? SSL VPN Settings ????
Para configurar PORTAL:
Vá em ???? VPN ???? SSL VPN Settings ???? role a pagina até ???? Authentication/Portal MappingÂ
???? Create New
???? Apply
Vá em ???? VPN ???? SSL VPN Portals ???? Selecione full-access ???? Editar
Configurar Firewall Policy no FortiGate
Para configurar POLICY:
Vá em ???? Policy & Objects ???? Firewall Policy ???? Â Create New
Criando Policy para permitir sair para Internet
Criando Policy para usuário externos se autentiquem na VPN
Criando Policy para usuário externos passem pela VPN
Configurar FortiClient Â
Para configurar Forticlient:
No FortiClient ???? Remote Access ???? Configure VPN
Configurando FortiClient com as informações aplicadas no FortiGate
Testes/Validações
Logando na VPN via Forticlient com usuário/senha criados no FortiGate
VPN via FortiClient Conectada
Logando na VPN via Portal SSL com usuário/senha criados no FortiGate
No Navegador digite o IP de Wan do firewall utilizado na configuração do Portal SSL VPN
Agora logado na VPN podemos utilizar o recurso Telnet criado anteriormente
Clicando no Botão Telnet ele vai se conectar ao Firewall via Telnet
Para acompanhar o Lab Passo a Passo acesse o video do lab no Youtube pelo link https://www.youtube.com/watch?v=esWfkpG1ozQ