首页 > 其他分享 >FortiGate在AWS上配置客户端接入方法

FortiGate在AWS上配置客户端接入方法

时间:2023-08-09 11:02:55浏览次数:36  
标签:PPTP Fortigate 配置 AWS 接口 选择 VPN FortiGate 客户端


FortiGate在AWS上配置客户端方法





  1. 项目背景
  1. 需求描述

FortiGate在AWS上配置客户端接入方法_客户端接入

架构图

如架构图所示,客户有北京和香港两个AWS环境,已经通过专线打通。现在需求是在北京和香港各部署一台Fortigate作为分流使用,北京客户的访问流量如果是要到海外则通过专线到香港的Fortigate出去。

  1. 测试步骤
  • 北京区和宁夏区部署Fortigate节点
  • 打通北京和宁夏两个Fortigate节点的IPSec VPN
  • 配置SSLVPN、PPTP、L2TP、安卓或IOS客户端到北京区Fortigate
  • 配置SD-WAN用于分流去往海外的流量
  1. 测试环境=====北京区=====
    54.223.163.85
    10.0.1.202
    instance-id: i-0852bc90ebdfb348a

    =====香港区=====
    18.166.81.208
    10.1.0.62
    instance-id:i-0bb69c9c7ae9afefc

    安全组
    ipsec vpn隧道建立,需要开放udp 500和4500

    两台Fortigate关闭源和目标检查

  2. 修改Fortigate时区和语言选择左侧System-Settings,在右侧修改时区为北京

如果想要修改语言可以往下拉修改

FortiGate在AWS上配置客户端接入方法_客户端接入_02


  1. 创建用户和组
  1. 创建用户选择左侧User&Device- User Definition- Create New

选择Local User

FortiGate在AWS上配置客户端接入方法_客户端接入_03


输入用户名密码

FortiGate在AWS上配置客户端接入方法_客户端接入_04


后面都默认即可

  1. 创建组创建用户组

起个名字,添加刚才创建的用户即可

FortiGate在AWS上配置客户端接入方法_客户端接入_05


  1. 配置SSLVPN这个方式需要使用FortiClient软件登陆。
    选择左侧VPN,选择SSLVPN设置,右侧监听端口为Port1,端口号为10443

指定DNS服务器为Fortigate自己,利用Fortigate分流不同请求使用不同的DNS解析。

FortiGate在AWS上配置客户端接入方法_客户端接入_06


创建一个新的Portal

FortiGate在AWS上配置客户端接入方法_客户端接入_07


选择全部访问

FortiGate在AWS上配置客户端接入方法_客户端接入_08


修改SSL VPN Portal,左侧选择VPN,SSL VPN Portals,右侧选择刚才选择的full-access

FortiGate在AWS上配置客户端接入方法_客户端接入_09


关掉分流功能,如果打开的话可以给客户端流量设置路由。

FortiGate在AWS上配置客户端接入方法_客户端接入_10


打开这些功能

FortiGate在AWS上配置客户端接入方法_客户端接入_11


配置一条SSL VPN策略

FortiGate在AWS上配置客户端接入方法_客户端接入_12


入接口选择SSL-VPN接口,出接口选择所有

源选择SSLVPN地址和用户组

FortiGate在AWS上配置客户端接入方法_客户端接入_13


日志全部打开

FortiGate在AWS上配置客户端接入方法_客户端接入_14


  1. 测试SSLVPN连通性使用FortiClient软件,建立新连接

选择SSL VPN,输入名字,IP,接口,用户名,保存

FortiGate在AWS上配置客户端接入方法_客户端接入_15


选择连接,输入用户名和密码,连接

FortiGate在AWS上配置客户端接入方法_客户端接入_16


连接成功后可以看到流量产生

FortiGate在AWS上配置客户端接入方法_客户端接入_17


  1. 配置PPTP命令行里输入配置PPTP,指定分配的起止地址

指定用户组

FortiGate在AWS上配置客户端接入方法_客户端接入_18


配置完成,输入end

FortiGate在AWS上配置客户端接入方法_客户端接入_19


返回控制台,配置PPTP地址段

左侧选择策略,地址,创建

FortiGate在AWS上配置客户端接入方法_客户端接入_20


输入刚才指定的IP地址范围

FortiGate在AWS上配置客户端接入方法_客户端接入_21


打开多接口策略

左侧选择系统,功能可见,多接口策略勾上,勾上后创建策略的时候的目标就可以选择多个接口,也可以选择全部接口。

FortiGate在AWS上配置客户端接入方法_客户端接入_22


之后策略配置在创建完L2TP后一起配置。

  1. 配置L2TP配置L2TP和之前一样,指定起止IP,指定用户组

配置完成,输入end

FortiGate在AWS上配置客户端接入方法_客户端接入_23


返回控制台,配置L2TP地址段,可以直接克隆刚才PPTP的策略做修改

FortiGate在AWS上配置客户端接入方法_客户端接入_24


克隆后改个名字

FortiGate在AWS上配置客户端接入方法_客户端接入_25


修改地址段范围

FortiGate在AWS上配置客户端接入方法_客户端接入_26


之后创建策略

FortiGate在AWS上配置客户端接入方法_客户端接入_27


入接口选择Port1,出接口选择any,也就行包括了VPN接口和Port1,源选择刚才创建的PPTP和L2TP池,目标选择全部,服务选择全部

FortiGate在AWS上配置客户端接入方法_客户端接入_28


日志选择所有日志

FortiGate在AWS上配置客户端接入方法_客户端接入_29


  1. 测试PPTP连通性Windows主机找到设置, VPN,添加VPN

输入服务器IP(公网),选择类型PPTP,用户名和密码,之后保存,连接即可

FortiGate在AWS上配置客户端接入方法_客户端接入_30


  1. 配置IOS添加IOS地址池,可以从之前的PPTP克隆

修改分配的地址段

FortiGate在AWS上配置客户端接入方法_客户端接入_31


命令行配置IOS客户端接入

指定DNS Server内网IP

FortiGate在AWS上配置客户端接入方法_客户端接入_32


指定IOS池名字

FortiGate在AWS上配置客户端接入方法_客户端接入_33


配置一些其他参数

FortiGate在AWS上配置客户端接入方法_客户端接入_34


添加一条新策略

FortiGate在AWS上配置客户端接入方法_客户端接入_35


入端口选择刚才创建的iosvpn端口,出端口选择SD-WAN

源选择ios-pool和用户组,目的为全部,服务也是全部

FortiGate在AWS上配置客户端接入方法_客户端接入_36


测试连接成功

FortiGate在AWS上配置客户端接入方法_客户端接入_37


  1. 配置客户端接入VPN(SSL VPN、PPTP、L2TP、IOS )
  2. 备份和恢复配置方式
  1. 项目测试

右上角选择备份或者恢复

FortiGate在AWS上配置客户端接入方法_客户端接入_38



指定位置保存即可

FortiGate在AWS上配置客户端接入方法_客户端接入_39



标签:PPTP,Fortigate,配置,AWS,接口,选择,VPN,FortiGate,客户端
From: https://blog.51cto.com/u_9528444/7016826

相关文章

  • FortiGate在AWS上配置IPsec方法
    FortiGate在AWS上配置IPsec方法项目背景需求描述架构图如架构图所示,客户有北京和香港两个AWS环境,已经通过专线打通。现在需求是在北京和香港各部署一台Fortigate作为分流使用,北京客户的访问流量如果是要到海外则通过专线到香港的Fortigate出去。测试步骤北京区和宁夏区部署Fortiga......
  • kafka客户端实现---java版本
    下载jar包maven版本的直接找到相关的pom配置即可。https://mvnrepository.com/artifact/org.apache.kafka/kafka-clients/2.0.0我们这里使用的是2.0.0版本如下:<!--https://mvnrepository.com/artifact/org.apache.kafka/kafka-clients--><dependency><groupId>org.apac......
  • aws----文件存储efs的全面了解
    efs简介AmazonElasticFileSystem可扩展的、弹性原生云NFS文件系统,每月0.08USD/GBAmazonEFS是一项完全托管的服务,让您可以轻松地在Amazon云中设置和扩展文件存储,并对其进行成本优化。只需在AWS管理控制台中单击几次,您就可以创建文件系统,供AmazonEC2实例通过文件系统......
  • OPC协议数据接入客户端服务器设置
    Windows系统OPCDCOM配置说明1服务器的配置在OPC服务器所在的PC机上进行配置。Window登录帐户具有管理员权限,用户密码不能为空。1.1DCOM配置在“开始”菜单中选择“运行”,然后输入dcomcnfg,点击“确定”  在弹出的组件服务窗口中,右键点击“我的电脑”,并选......
  • .Net 构建Opc Ua服务器和客户端
    PackagenamedOpc.UaFx.Advancedisfoundinhttps://www.nuget.org/packages/Opc.UaFx.AdvancedthatusedasaOpcUaServerandClient.Firstofall.InstallpackagedotnetaddpackageOpc.UaFx.Advanced--version2.31.0usingOpc.UaFx;usingOpc.UaFx.Client;......
  • vc++2008通过paho c语言客户端接入MQTT
    因项目需要,IoT平台需要支持vc++2008接入。因为Paho的c++客户端不支持低版本vc++,所以不得不尝试通过c语言的库实现。类库下载从github下载c语言包。例如:eclipse-paho-mqtt-c-win32-1.3.12.ziphttps://github.com/eclipse/paho.mqtt.c/releases类库整合和配置解压出来的c语言......
  • JavaHTTP心跳:服务器与客户端实时连接的实现方式
    JavaHTTP心跳:服务器与客户端实时连接的实现方式在网络通信中,实时连接是一种至关重要的功能。它允许服务器与客户端之间保持持久的通信信道,实现快速、高效的数据传输。对于Java开发者来说,实现服务器与客户端之间的实时连接可以通过JavaHTTP心跳技术来实现。本文将介绍如何利用Java......
  • PLSQL客户端刚安装好后无法访问服务器数据库的解决方法
    1、正常安装PLSQL2、安装客户端oracle客户端工具:InstantClientSetup64w-oracle简易客户端.exe3、配置环境变量,在path中添加上面安装客户端工具的地址。4、打开plsql,即可看到登录下面多了一个选项,即可以登录使用了。......
  • OBS 客户端介绍
    Linux操作系统1、打开命令行终端,执行wget命令下载obsutil工具(也可以下载带sha256的)。wgethttps://obs-community.obs.cn-north-1.myhuaweicloud.com/obsutil/current/obsutil_linux_amd64.tar.gz说明:您也可以在一台Windows计算机上下载到软件包后,通过常见的跨平台传输工具(比如Win......
  • 与校园网斗智斗勇(三)之制作第三方安朗客户端
    前言  贪欲是人类与生俱来的陋习,但正是因为有贪欲,人类才能进步,“贪”才是我们探索精神的领袖。  在前两篇博文中,我对安朗(安腾)宽带认证客户端(以下统称蝴蝶)进行了简单的爆破,达到了无障碍使用共享Wifi软件的目的,并且分析和试译了Swiftz协议(以下统称蝴蝶协议),但这并不能满足我的......