Home Fortigate Fortigate Firewall SSL-VPN Kurulumu -7.0.5

Fortigate Firewall SSL-VPN Kurulumu -7.0.5

by Sinan Osman
0 comment
Fortigate Firewall SSL-VPN Kurulumu -7.0.5

Fortigate Firewall SSL-VPN Kurulumu -7.0.5

Ağ kaynaklarına uzaktan erişimin güvence altına alınması, güvenlik operasyonlarının kritik bir parçasıdır. SSL VPN sayesinde uzak çalışanlar için şirket kaynaklarına güvenli bir şekilde erişim verebiliriz. Bu makalemizde fortigate firewall üzerinde bunu nasıl gerçekleştirdiğimize bakalım.

SSL-VPN Setting Ayarları

İlk olarak VPN menüsünün altından SSL-VPN Settings’e giriyoruz.

  • Enable SSL-VPN seçeneğini aktifleştirerek ayarlarımızı yapmaya başlıyoruz.
  • Benim tek bir internet hattım olduğu için onu WAN olarak isimlendirdim ve listen on interface kısmından onu seçiyorum.
  • Port kısmında default olarak 443 yazıyor. İsteğe bağlı olarak değiştirebilirsiniz. Bizim tavsiyemiz değiştirmeniz yönünde.
Fortigate Firewall SSL-VPN Kurulumu

Resim-1

Create New diyerek SSL-VPN de kullanacağımız kullanıcı grubunu ve Portal bilgisini seçiyoruz.  SSL-VPN için kullanılacak bir grup yok ise önceden açılan User & Authentication > User Groups altından yeni bir grup oluşturabilirsiniz.

Fortigate Firewall SSL-VPN Kurulumu

Resim-2

 

SSL_VPN grubumuzu ekledikten sonra Portal kısmından full-access yetki vererek devam ediyoruz.

Fortigate Firewall SSL-VPN Kurulumu

Resim-3

Aslında SSL VPN settings tabında yaptığımız ayarlar bitti. Fortigate bizi SSL VPN policy’miz olmadığı konusunda uyarıyor. Uyarıya tıklayarak otomatik bir şekilde Policy oluşturma adımına geçiyoruz. Veya manuel olarak Policy & Objects tabından kendimiz de policy oluşturabiliriz.

Fortigate Firewall SSL-VPN Kurulumu

Resim-4

Firewall Policy Ayarları

  • Name: Policy’e isim veriyoruz. Anlaşılabilir olması açısından SSLtoLAN diyorum.
  • Incoming Interface: Otomatik bir şekilde oluşan SSL-VPN tunnel seçiliyor.
  • Outgoing Interface: Lan bacağımızı seçiyoruz.
  • Source: Kaynak olarak SSLVPN_TUNNEL_ADDR1 in yanına SSL_VPN grubumuzu ekliyoruz.
  • Destination: İçeriye eriştirmek istediğim local networkumu seçiyorum. İsterseniz lan seçebilirsiniz ya da farklı bir adres yazmak isterseniz sol tarafta gözüken Addresses tabından oluşturabilirsiniz.
  • Schedule: Herhangi bir saat kısıtlaması yapmıyorum.
  • Service: Kısmından bütün servislere izin veriyorum.
    Log Allowed Traffic: Açık ve All sessions’ın seçili olması yeterliBu ayarlar ile birlikte policy’yi kaydediyoruz.
Fortigate Firewall SSL-VPN Kurulumu

Resim-5

SSL-VPN Kullanıcı Oluşturma

Oluşturmuş olduğumuz SSL_VPN grubumuz için User & Authentication altından User Defination kısmına giriyoruz. Create New seçeneği ile yeni bir kullanıcı oluşturmaya başlıyoruz.

Fortigate Firewall SSL-VPN Kurulumu

Resim-6

Local user seçerek devam ediyoruz.

Fortigate Firewall SSL-VPN Kurulumu

Resim-7

Kullanıcı adı ve parola yazarak ilerliyoruz.

Fortigate Firewall SSL-VPN Kurulumu

Resim-8

Two-factor authentication kullanacaksak bu bölümden seçebiliriz. Mail ile two factor seçeneği burada gözükmüyor. CLI komut satırı ile nasıl yapıldığına buradan ulaşabilirsiniz.

Fortigate Firewall SSL-VPN Kurulumu

Resim-9

Oluşturmuş olduğumuz kullanıcıyı SSL_VPN grubumuza dahil ediyoruz.

Fortigate Firewall SSL-VPN Kurulumu

Resim-10

Uzak bağlantı yapacak kullanıcımız ve bağlantılarımız hazır.

Fortigate Firewall SSL-VPN Kurulumu

Resim-11

VPN Client İndirme

İnternetten FortiClient VPN programını indirmemiz gerekiyor. Son kullanıcı bilgisayarı için uygun olan platformu indirip kurulumu gerçekleştiriyoruz. İndirme linki

Fortigate Firewall SSL-VPN Kurulumu

Resim-12

VPN Client Ayarları

FortiClient VPN programımız yüklendikten sonra bağlantı bilgilerimizi girmemiz gerekiyor.
Connection Name: Kısmından isim veriyoruz.
Description: Kısmına açıklama yazabilirsiniz.
Remote Gateway: Kısmına dış IP adresimizi yazıyoruz.
Customize Port: Kısmında ssl vpn settings kısmında yazdığımız port bilgisini girmemiz gerekiyor.
Save login: Seçeneğini seçerek kullanıcı adımızı yazıyoruz. Ardından Save diyerek bağlantımızı kaydedebiliriz.

Fortigate Firewall SSL-VPN Kurulumu

Resim-13

Şifremizi yazarak bağlantımızı başlatıyoruz.

Fortigate Firewall SSL-VPN Kurulumu

Resim-14

SSL VPN bağlantımızı başarılı bir şekilde gerçekleştirdik.

Fortigate Firewall SSL-VPN Kurulumu

Resim-15

Bir sonraki makalemizde görüşmek üzere.

You may also like

Kalben Bilişim

Firewall Destek Merkezi  bir  İlhan ÇİÇEK Projesidir.

Editör seçimi

Son Yazılar

©2022 Firewall Destek Merkezi. Bütün hakları saklıdır.