【隧道篇 / SSL】(5.6) ❀ 01. FortiClient 配置文件与注册 ❀ FortiGate 防火墙

本文主要是介绍【隧道篇 / SSL】(5.6) ❀ 01. FortiClient 配置文件与注册 ❀ FortiGate 防火墙,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        【简介】FortiClient是飞塔的客户端软件,我们经常用它来与飞塔防火墙设备建立VPN连接,除了VPN功能之外,它还可以对客户端加强安全管理,例如可以对客户端进行杀毒、网页过滤等等。


  FortiClient 安装

        通常我们安装FortiClient软件,都是为了与防火墙连接远程VPN,但是它的功能可不止这些。

        ① 下载FortiClient客户端软件后双击运行安装,同意安装协议,点击【下一步】。FortiClient客户端软件版本尽量与防火墙固件版本保持一致。

        ② 显示安装类型时,第一项和第二项默认是选择的,为了保护客户端的安全,这里把第三和第四项都选上。点击【下一步】。

        ③ 显示默认的安装目录,可以修改安装到哪个盘符下哪个目录,这里点击【下一步】。

        ④ 设置完成后,点击【安装】。

        ⑤ 显示复制文件到硬盘中。

        ⑥ 除了客户端的安装文件外,还会同步下载最新的病毒库等文件。

        ⑦ 安装完成。

  FortiClient 配置文件

        我们一般会注意到FortiClient客户端可以从外网登录VPN,但是不知道的是它还可以安装在内网的电脑上,用来保护内网安全。

        ① 我们知道,防火墙可以保护内部的网络不受外网的攻击,但是如果内网已经感染病毒或木马而要在内网中传播,防火墙是无能为力的,通常能想到的办法是在内网的每一台电脑上都安装杀毒软件,但这需要一笔额外的开支。FortiClient就可以解决这个问题,它除了可以连VPN外,也可以做为单机的本地防域,并且免费。而且FortiClient客户端可以注册到防火墙上,通过防火墙设置FortiClient配置文件,批量管理FortiClient客户端。每台防火墙可以免费注册十个FortiClient客户端。

        ② 要想注册FortiClient,需要先启用终端控制功能。选择菜单【系统管理】-【Feature Visibility】,启用【终端控制】。

        ③ 选择菜单【网络】-【接口】,双击连接电脑的内网接口,或点击接口后选择【编辑】。

       ④ 启用接口的【FortiTelemetry】,只有启用了FortiTelemetry,强制FortiClient注册的选项才可以使用。连接到该接口的设备在访问网络服务之前必须注册到FortiGate并安装FortiClient。启用【设备探测】,可以用来判断客户端是手机还是电脑,以分配不同的配置文件。启用【强制FortiClient合规检查】,所有客户端都必须符合一定的条件才能访问网络,这样可以避免有漏洞。

       ⑤ 下面就可以建立FortiClient配置文件了,选项菜单【安全配置文件】-【安全配置文件】,可能看到已经有一个默认的default配置文件,当然我们除了可以编辑这个文件外,还可以新建配置文件。

       ⑥ 新建的FortiClient配置文件多出一个“分配配置到”选项,其中设备必选,用户和地址可选。由于FortiClient客户端可用于Windows和Mac系统,还可用于苹果手机和安卓越手机,这里样我们可以对不同的平台建立不同的FortiClient配置文件。本例为常用的Windows系统。

       ⑦ 新建的FortiClient配置文件显示在列表中。

  FortiClient 注册

        飞塔防火墙会有十个免费的FortiClient注册,如果需要更多的注册的FortiClient,就需要购买许可,100的倍数。

        ① 在仪表板上,可以看到FortiClient注册的数量。

        ② 虽然电脑上安装了FortiClient,但是因为没有注册,访问外网的时候仍然会被报错阻断。

        ③ 启动FortiClient,会自动在网络里发现FortiGate防火墙,并弹出窗口,允许FortiClient连接到FortiGate,建议保存此FortiGate。

       ④ 如果自动发现的没有保存并连接,也可以在FortiClient启动主介面上,选择手动输入FortiGate接口地址,再点击【连接】。

       ⑤ 如果你的电脑都满足FortiClient配置文件的条件,就会显示连接成功信息,并可以显示主机名称及符合哪些规则。再次打开浏览器访问外网,你会发现外网能正常访问了。

       ⑥ 选择菜单【监视器】-【FortiClient监视器】,可以看到FortiClient客户端登录的具体信息。

       ⑦ 有的时候某些测试电脑注册FortiClient后又不用了,就可以释放FortiClient注册,免得占用注册数量,释放注册的方法是鼠标右击FortiClient监视器里的FortiClient,弹出菜单里选择【未注册】。然后再来看FortiClient注册信息,就会发现注册数字少一个。

飞塔技术-老梅子   QQ:57389522


这篇关于【隧道篇 / SSL】(5.6) ❀ 01. FortiClient 配置文件与注册 ❀ FortiGate 防火墙的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/415136

相关文章

javax.net.ssl.SSLHandshakeException:异常原因及解决方案

《javax.net.ssl.SSLHandshakeException:异常原因及解决方案》javax.net.ssl.SSLHandshakeException是一个SSL握手异常,通常在建立SS... 目录报错原因在程序中绕过服务器的安全验证注意点最后多说一句报错原因一般出现这种问题是因为目标服务器

nginx启动命令和默认配置文件的使用

《nginx启动命令和默认配置文件的使用》:本文主要介绍nginx启动命令和默认配置文件的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录常见命令nginx.conf配置文件location匹配规则图片服务器总结常见命令# 默认配置文件启动./nginx

Nacos注册中心和配置中心的底层原理全面解读

《Nacos注册中心和配置中心的底层原理全面解读》:本文主要介绍Nacos注册中心和配置中心的底层原理的全面解读,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录临时实例和永久实例为什么 Nacos 要将服务实例分为临时实例和永久实例?1.x 版本和2.x版本的区别

SpringBoot实现多环境配置文件切换

《SpringBoot实现多环境配置文件切换》这篇文章主要为大家详细介绍了如何使用SpringBoot实现多环境配置文件切换功能,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1. 示例代码结构2. pom文件3. application文件4. application-dev文

使用Nginx配置文件服务器方式

《使用Nginx配置文件服务器方式》:本文主要介绍使用Nginx配置文件服务器方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1. 为什么选择 Nginx 作为文件服务器?2. 环境准备3. 配置 Nginx 文件服务器4. 将文件放入服务器目录5. 启动 N

springboot实现配置文件关键信息加解密

《springboot实现配置文件关键信息加解密》在项目配置文件中常常会配置如数据库连接信息,redis连接信息等,连接密码明文配置在配置文件中会很不安全,所以本文就来聊聊如何使用springboot... 目录前言方案实践1、第一种方案2、第二种方案前言在项目配置文件中常常会配置如数据库连接信息、Red

SpringBoot中配置文件的加载顺序解读

《SpringBoot中配置文件的加载顺序解读》:本文主要介绍SpringBoot中配置文件的加载顺序,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录SpringBoot配置文件的加载顺序1、命令⾏参数2、Java系统属性3、操作系统环境变量5、项目【外部】的ap

Spring Boot读取配置文件的五种方式小结

《SpringBoot读取配置文件的五种方式小结》SpringBoot提供了灵活多样的方式来读取配置文件,这篇文章为大家介绍了5种常见的读取方式,文中的示例代码简洁易懂,大家可以根据自己的需要进... 目录1. 配置文件位置与加载顺序2. 读取配置文件的方式汇总方式一:使用 @Value 注解读取配置方式二

python3 gunicorn配置文件的用法解读

《python3gunicorn配置文件的用法解读》:本文主要介绍python3gunicorn配置文件的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录python3 gunicorn配置文件配置文件服务启动、重启、关闭启动重启关闭总结python3 gun

Spring Boot 配置文件之类型、加载顺序与最佳实践记录

《SpringBoot配置文件之类型、加载顺序与最佳实践记录》SpringBoot的配置文件是灵活且强大的工具,通过合理的配置管理,可以让应用开发和部署更加高效,无论是简单的属性配置,还是复杂... 目录Spring Boot 配置文件详解一、Spring Boot 配置文件类型1.1 applicatio