FORTIGATE
SSL VPN de acceso remoto
Para que tu gente trabaje desde casa, monta una SSL VPN.
En config vpn ssl settings eliges el certificado del servidor, el pool de IPs para los túneles, un puerto como el diez mil cuatrocientos cuarenta y tres, y la interfaz de escucha. Luego, en el portal, activas tunnel-mode y asignas el pool.
Solo faltan el grupo de usuarios y una política. Acceso remoto cifrado, sin exponer nada de más.
# los comandos
FGT # config vpn ssl settingscopiarFGT (settings) # set servercert "Fortinet_Factory"copiarFGT (settings) # set tunnel-ip-pools "SSLVPN_TUNNEL_ADDR1"copiarFGT (settings) # set port 10443copiarFGT (settings) # set source-interface "port1"copiarFGT (settings) # endcopiarFGT # config vpn ssl web portalcopiarFGT (portal) # edit "full-access"copiarFGT (full-access) # set tunnel-mode enablecopiarFGT (full-access) # set ip-pools "SSLVPN_TUNNEL_ADDR1"copiarFGT (full-access) # nextcopiarFGT (portal) # endcopiar