Lê Triệu Phú
Intern
Mục lục
Kết nối Active Directory
Bước 1: Truy cập GUI của FortiGate
Bước 2: Vào User & Authentication -> LDAP Servers -> Create New
Bước 3:
Tạo Group Local
Bước 1: User & Authentication -> User Groups -> Create New
Bước 2: Đặt tên cho Group, sau đó chọn Add
Bước 3: Chọn AD Server, sau đó chọn OK
Cấu hình VPN Remote
Bước 1: VPN -> SSL-VPN Portals -> full-access -> Edit
Bước 2: Bật Tunnel Mode
Bước 3: VPN -> SSL-VPN Settings
Bước 4:
Bước 5: Chọn Group AD và Portal tạo chỉnh sửa ở bước 2 -> OK
Bước 6: Cấu hình Policy như hình. Lưu ý tắt NAT
Kết quả
1. Kết nối Active Directory
2. Cấu hình VPN Remote
3. Tạo Group Local
4. Kết quả
-----------------------------------------------------------------------------------------------------------------------------------------Kết nối Active Directory
Bước 1: Truy cập GUI của FortiGate
Bước 2: Vào User & Authentication -> LDAP Servers -> Create New
Bước 3:
Name: đặt tên cho AD Server
Server IP: địa chỉ của AD Server
Server Port: 389 - Giao thức LDAP không mã hóa
Common Name Identifier: sAMAccountName - Định dạng: Domain Name\UserName
Distinguished Name: DC=Domain,DC=đuôi
Bind Type: Regular
Username: CN=UserName,CN=GroupUser,DC=Domain,DC=đuôi
Password: nhập mật khẩu đăng nhập vào AD Server
Bước 4: Test Connectivity để kiểm tra kết nối. Test User Credentials để kiểm tra đăng nhậpTạo Group Local
Bước 1: User & Authentication -> User Groups -> Create New
Bước 2: Đặt tên cho Group, sau đó chọn Add
Bước 3: Chọn AD Server, sau đó chọn OK
Cấu hình VPN Remote
Bước 1: VPN -> SSL-VPN Portals -> full-access -> Edit
Bước 2: Bật Tunnel Mode
- Disabled: Tất cả traffic từ máy remote phải đi qua VPN
- Enabled Based on Policy Destination: Traffic đi qua VPN khi user truy cập IP nội bộ
- Enabled for Trusted Destinations: Tương tự như Disabled, nhưng sẽ loại trừ một số trang web không phải đi qua VPN
Bước 3: VPN -> SSL-VPN Settings
Bước 4:
- Chọn Listen Interface
- Chọn Listen Port
- Chọn Create New để thêm AD Group
Bước 5: Chọn Group AD và Portal tạo chỉnh sửa ở bước 2 -> OK
Bước 6: Cấu hình Policy như hình. Lưu ý tắt NAT
Kết quả
Bài viết liên quan
Được quan tâm
Bài viết mới