9 Aralık 2019 Pazartesi

Fortigate SSL VPN

https://drive.google.com/open?id=13jASwp-wEicJF0EyOqAG5wNIWwJ_A_TZ


Fortigate SSL VPN Kurulumu
Merhaba bu yazımızda Fortigate SSL VPN Kurulumu hakkında bilgi vereceğiz. Kurum ağlarımıza uzaktan erişmek istediğimiz de güvenlik önlemlerini alarak bağlantı sağlamamız gerekir. Bu konuda çok kullanılan bir yöntem olan SSL VPN ayarlarının fortigate cihazlar üzerinden nasıl yapılacağını anlatacağız.
1. Kullanıcı Oluşturma
o İlk önce SSL-VPN için kullanacağımız kullanıcılarımızı oluşturmamız gerekiyor. User & Device menüsü altından User Definition tabına gelip burada create new butonuna tıklayıp yeni kullanıcılarımızı oluşturuyoruz.
o
o
o
2. SSL VPN Grubu Oluşturma
o Kullanıcılarımızı oluşturduktan sonra User & Device menüsü altından User Groups tabına geliyoruz. Burada create new e tıklayarak grubumuzu oluşturup biraz önce oluşturduğumuz kullanıcıları bu gruba ekliyoruz.
3. SSL VPN Portalı Oluşturma
1. Kullanıcı ve grubu oluşturduktan sonra sıra geldi SSL VPN için portal ayarlarımızı yapmaya. VPN menüsü altından SSL-VPN Portals ekranına geliyoruz. Burada tunnel-access seçeneğini işaretleyip edit butonuna tıklayıp aşağıdaki şekilde dolduruyoruz.
2.
4. SSL-VPN Ayarları
o SSL-VPN setting kısmına geliyoruz ayarları aşağıdaki şekilde yapıyoruz.
o Authentication/Portal Mapping den create new ile User/group ve Portal seçeneklerimizi belirliyoruz.
o
o
o
5. Firewall Kuralı Yazma
o Tüm ayarlarımızı yaptıktan sonra sıra geldi SSL-VPN bağlantısı yapan kişiler için gerekli olan kuralları yazmaya.2 adet kural yazmamız gerekiyor. Birincisi SSL-VPN to LAN, İkincisi ise SSL-VPN to WAN. Policy & Object menüsü altından IPv4 Policy'e tıklıyoruz. Ve create new ile kurallarımızı yazıyoruz. Kurallarda istersek detaylı izin ayarlayabiliriz. Sadece erişilmesi gereken alanlar için de izin verebiliriz istersek. Biz tam yetki veriyoruz.
o
o
o
6. Forticlient Yazılımını Bilgisayarımıza İndirme
o Herhangi bir tarayıcı üzerinden https://disipadresimiz:10443 şeklinde giriyoruz. Karşımıza gelen ekranda kullanıcı adı ve şifremizi girerek oturum açıyoruz.Oturum açtıktan sonra download forticlient e tıklayarak yazılımı indirip kuruyoruz.
o
7. Forticlient ayarlarının yapılması
o Kurulumunu yaptığımız programı açtıktan sonra, Forticlient console ekranında add new connection ile gerekli ayarları aşağıdaki şekilde yapılandırıyoruz.
o
8. Forticlient Oturum Açma ve Sonuç
o Ayarlarımızı yaptıktan sonra ana ekrana gelip kullanıcı adı ve şifremizi girerek oturum açıyoruz. Oturum açma işlemi tamamlandığında iç ağımızdaki izin verdiğimiz alanlara erişebiliriz.
o
o
o

1 yorum: