
Fortigate setup ssl vpn
Como alternativa, también puede utilizar el Asistente de Configuración de Aplicaciones Empresariales. En este asistente, puede añadir una aplicación a su tenant, añadir usuarios/grupos a la app, asignar roles, así como recorrer la configuración de SSO también. Puedes aprender más sobre los asistentes de O365 aquí.
Configurará y probará el SSO de Azure AD con FortiGate SSL VPN utilizando un usuario de prueba llamado B.Simon. Para que el SSO funcione, es necesario establecer una relación de enlace entre un usuario de Azure AD y el grupo de usuarios SAML SSO correspondiente en FortiGate SSL VPN.
En esta sección, configurará FortiGate para que reconozca el Object ID del grupo de seguridad que incluye al usuario de prueba. Esta configuración permitirá a FortiGate tomar decisiones de acceso basadas en la pertenencia al grupo.
Fortigate vpn basado en rutas
Esta sección describe cómo adquirir y configurar la puerta de enlace VPN y las conexiones VPN en HUAWEI CLOUD para conectar su red local a la subred VPC si su centro de datos local utiliza cortafuegos FortiGate como salidas de Internet.
Como se muestra en la Figura 1, el centro de datos local tiene varias salidas de Internet. La salida 11.11.11.11 se especifica para establecer una conexión VPN con la VPC de HUAWEI CLOUD. La subred del centro de datos local es 10.10.0.0/16, y la subred de la VPC en HUAWEI CLOUD es 172.16.0.0/24. La dirección IP de la puerta de enlace VPN que ha adquirido en HUAWEI CLOUD es 22.22.22.22. Cree una conexión VPN para conectar su red local a la subred de la VPC.
Túnel dividido de Fortigate
Este ejemplo muestra cómo utilizar el asistente de configuración de VPN para crear una VPN de sitio a sitio entre un ZYWALL/USG y un router FortiGate. El ejemplo muestra cómo configurar el túnel VPN entre cada sitio. El ejemplo muestra cómo configurar el túnel VPN entre cada sitio. Cuando el túnel VPN está configurado, se puede acceder a cada sitio de forma segura.
Nota: Todas las direcciones IP de red y las máscaras de subred se utilizan como ejemplos en este artículo. Por favor, sustitúyalas por sus direcciones IP y máscaras de subred reales. Este ejemplo fue probado usando el USG310 (Versión de Firmware: ZLD 4.13) y el FortiGate 100D (Versión de Firmware: Forti OS 5.2.1).
6. Ahora la regla está configurada en el ZyWALL/USG. La configuración de la regla de fase 1 aparece en la pantalla VPN > IPSec VPN > Puerta de enlace VPN y la configuración de la regla de fase 2 aparece en la pantalla VPN > IPSec VPN > Conexión VPN. Haga clic en Cerrar para salir del asistente.
7. 7. Vaya a CONFIGURACIÓN > VPN > VPSec VPN > Pasarela VPN y haga clic en Mostrar configuración avanzada. Configure Autenticación > Tipo de ID de par como Cualquiera para que el ZyWALL/USG no necesite comprobar el contenido de la identidad del enrutador IPSec remoto.
Cómo utilizar forticlient
Todos los dispositivos FortiGate incluyen 10 licencias gratuitas de Forticlient gestionado que realiza la «comprobación del cumplimiento». Si se superan las 10, se debe adquirir una licencia adicional. Sin embargo, si utiliza Forticlient sólo para la VPN (sin Compliance Check), no necesita una licencia adicional.
VPN de acceso remoto (IPSec VPN) proporciona un túnel cifrado seguro para que sus usuarios remotos accedan a la red corporativa. A diferencia de la VPN SSL, la VPN de acceso remoto IPSec puede configurarse sin ningún coste adicional por la compra de SSL.
