How to Configure SSL-VPN Web Mode Fortigate Step by step

  Рет қаралды 5,150

CNTT SHOP

CNTT SHOP

Күн бұрын

Пікірлер: 53
@HoangNguyenVanHuy
@HoangNguyenVanHuy 2 ай бұрын
cho mình hỏi mỗi lần mình VPN vô cty mình mà mở file excel khoảng 20MB mà ko mở được luôn mà mạng nội bộ bình thường có phải do VPN ko mở dc file lớn ko
@CNTTSHOP
@CNTTSHOP 2 ай бұрын
VPN thì cơ chế vẫn phải qua internet, nên nếu bạn mở các file nặng hoặc trên các phần mềm nặng như cad, photoshop... thì sẽ rất chậm, và treo ứng dụng
@HoangNguyenVanHuy
@HoangNguyenVanHuy 2 ай бұрын
@@CNTTSHOP dạ tức là VPN ko dành cho mục đích mở FILE Server đúng ko ạ
@CNTTSHOP
@CNTTSHOP 2 ай бұрын
Tùy thuộc vào băng thông và loại file sử dụng thôi bạn. Bạn không nên mở trực tiếp các file nặng thông qua VPN thôi
@PC9999
@PC9999 26 күн бұрын
Xin chào AD mình muốn PC+Mac cố định dùng SSL-VPN kết nối tới firewall công ty, mình biết mac không được truyền trên VPN vậy làm sao để mình có thể cấu hình firewall công ty chỉ nhận đúng mac thiết cho phép ạ, Mong Admin thông não giúp.
@CNTTSHOP
@CNTTSHOP 25 күн бұрын
Địa chỉ MAC sẽ chỉ hoạt động trong cùng 1 miền layer 2. Do vậy nếu anh muốn lọc theo địa chỉ MAC thì anh sẽ cần các giao thức Layer 2 VPN. Theo mình nhớ thì SSL VPN trên Fortigate có hỗ trợ CLient subnet trùng với dải LAN đang sử dụng, nên anh có thể test thử nhé. Mình chưa test trường hợp này. Tuy nhiên anh cần lưu ý dải IP cấp cho VPN client và dải DHCP cấp cho LAN không nên trùng nhau để tránh xung đột IP.
@PC9999
@PC9999 25 күн бұрын
​@@CNTTSHOP MPLS Layer 2 VPN mình tra chi phí cũng khá cao và phải đăng ký ở 2 site, nếu mình ở 1 nơi khác như quán cafe, quán ăn...vvv mà muốn VPN kèm MAC để kiểm soát về? thì không thể phải không ạ, xin cảm ơn Ad
@CNTTSHOP
@CNTTSHOP 25 күн бұрын
Bạn có thể thử cấu hình SSL VPN với dải IP cấp cho CLient trùng với dải LAN đang sử dụng để test nhé. Về lý thuyết thì cấu hình được nhưng mình chưa test thử bao giờ. Và bạn cũng cần cấu hình full tunnel
@viethoanginh4947
@viethoanginh4947 2 жыл бұрын
cho em hỏi là em không thể truy cập vào web vơi port 10443. Nó cứ bị lỗi phiên bản SSL ấy ạ, với vào IE thì được nhưng đăng nhập vào bị lỗi ạ
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Thường thì SSL và TLS có các cơ chế bảo mật khi kết nối, do vậy giả lập cả PC trên Pnetlab hay bị lỗi do nhiều nguyên nhân: time, version windows, version web... Bạn nên kết nối Pnetlab ra mạng thật, rồi sử dụng máy tính thật bên ngoài để kiểm tra kết nối nhé.
@buivanlam3184
@buivanlam3184 2 жыл бұрын
khi e kết nối bằng forticlient thì có lỗi Unable to establish the vpn connection. the vpn server may be unreachable -5 em đã tìm cách fix trên gg mà vẫn k dc tks!
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Lỗi này thường liên quan đến SSL TLS trên windows, bạn kiểm tra lại nhé. Nếu bạn test bằng windows thì có thể nối ra mạng thật để sử dụng chính máy thật làm remote client
@buivanlam3184
@buivanlam3184 2 жыл бұрын
@@CNTTSHOP ad có video hướng dẫn không ạ
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Bạn có thể tham khảo video hướng dẫn kết nối Pnetlab ra mạng thật nhé. Phần này nó đơn giản và cũng ít nội dung nên mình không làm video hướng dẫn riêng được
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Bạn nên tự tư duy logic theo routing và switching để có thể hiểu được luồng đi của dữ liệu, như vậy thì bạn dễ giả lập các mô hình kết hợp giữa ảo hóa pnetlab và mạng thật thông qua máy tính.
@viethoanginh4947
@viethoanginh4947 2 жыл бұрын
Có khi nào do k có liense và certificate nên mới bị lỗi như này đúng k ạ? Chưs em thử mọi cách r k đc ạ
@lebao3002
@lebao3002 Жыл бұрын
mình kết nối bằng trình duyệt web thì ok còn bằng forticlient thì báo lỗi "'Unable to establish the VPN connection. The VPN server may be unreachable. (-5)' errors" không biết ad biết lỗi gì không nhỉ?
@CNTTSHOP
@CNTTSHOP Жыл бұрын
Lỗi này có rất nhiều nguyên nhân, phổ biến nhất là do TLS/SSL. Cách đơn giản nhất là bạn thử cài đặt phiên bản forticlient mới nhất nếu Firmware đang ở bản 7. còn với các bản firmware thấp hơn thì bạn có thể down phiên bản Forticlient cũ hơn. Bạn có thể tham khảo 1 số link hướng dẫn: community.fortinet.com/t5/FortiClient/Troubleshooting-Tip-Resolve-SSL-VPN-Unable-to-establish-the-VPN/ta-p/190543
@lebao3002
@lebao3002 Жыл бұрын
cảm ơn ạ @@CNTTSHOP
@viethoanginh4947
@viethoanginh4947 2 жыл бұрын
em dùng eve hay pnet có làm được như này k ạ
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Được bạn nhé, bài Lab này mình cũng đang làm trên PnetLab
@viethoanginh4947
@viethoanginh4947 2 жыл бұрын
cho em xin topology của bài cấu hình SSL VPN fortigate đc k ạ
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
À hướng dẫn này mình làm trên thiết bị thật, mình sẽ dựng lại 1 mô hình tương tự cho SSL VPN nhé, Mình sẽ UP lên driver và gửi link cho bạn sau nhé
@viethoanginh4947
@viethoanginh4947 2 жыл бұрын
@@CNTTSHOP dạ vâng ạ, mong a gửi sớm ạ do em đang làm về đề tài này ạ. Cám ơn anh rất nhì
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Bạn có thể download bài lab tại link: drive.google.com/file/d/1TjLFfdKnwETLEbHNObxTW17El5EDXMS8/view?usp=sharing. Sau đó Import vào PnetLab để làm nhé. Tuy nhiên trên máy VPN-Client bạn nên build 1 bản win 10 mới nhất, và cài đặt các phiên bản mới của Chrome để tránh bị các lỗi liên quan đến SSL, TLS.
@viethoanginh4947
@viethoanginh4947 2 жыл бұрын
@@CNTTSHOP vâng em cám ơn ạ
@Hoanginh-es6sv
@Hoanginh-es6sv 2 жыл бұрын
@@CNTTSHOP cho em hỏi chút, ý tưởng của bài này là mình sẽ cho PC chỉ có thể kết nối qua VPN đúng k ạ? còn k có VPN thì k thể ping được mạng ngoài.
@buivanlam3184
@buivanlam3184 2 жыл бұрын
muốn ping từ web mode tới LAN thì cấu hình như nào ạ
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Bạn có thể vào Quick Connection, chọn mục Ping sau đó nhập IP của cần Ping đến.
@buivanlam3184
@buivanlam3184 2 жыл бұрын
@@CNTTSHOP e có nhập mà k ping dc ạ
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Nó sẽ không nhảy ping như máy tính mà sẽ báo host is reachable (ping OK), hoặc host is unreachable (không ping được) ở góc bên phải bạn nhé.
@buivanlam3184
@buivanlam3184 2 жыл бұрын
@@CNTTSHOP dạ em cám ơn Còn dịch cụ telnet ssh thì cấu hình như nào ạ
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Các dịch vụ khác như TELNET SSH, FPT, HTTPS... thì bạn cũng vào quick connect rồi nhập các thông số yêu cầu của từng dịch vụ thôi. Trên từ mục đều có hướng dẫn cụ thể các thông số. Ví dụ SSH trong phần host có hướng dẫn cú pháp là user@hostname:port.
@Thudo24h
@Thudo24h Жыл бұрын
Bạn có thể làm video hướng dẫn cấu hình cho phép 1 pc nào đó có địa chỉ MAC được phép mới truy cập được VPN không?
@CNTTSHOP
@CNTTSHOP Жыл бұрын
Để chỉ cho phép 1 số máy có địa chỉ MAC cụ thể, các cấu hình khác bạn vẫn làm tương tự như video, chỉ khác ở phần policy. Phần source hiện tại đang là ALL và SSL-VPN-Group-USER thì bạn thay ALL bằng các địa chỉ MAC mà bạn cho phép là được.
@Thudo24h
@Thudo24h Жыл бұрын
@@CNTTSHOP Mình không phải kỹ thuật chuyên mạng, bạn có thể cho mình sđt hoặc email mình nhờ bạn cấu hình giúp rồi gửi phí cho bạn được không?
@CNTTSHOP
@CNTTSHOP Жыл бұрын
Nếu bạn mua sản phẩm của cnttshop thì có thể liên hệ contact hỗ trợ trên website cnttshop.vn để được hỗ trợ miễn phí nhé
@vantai6658
@vantai6658 2 жыл бұрын
Hay quá, có thể lab về forti Wifi đc ko bạn ơi!
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Hiện tại bên CNTTShop đang không còn Stock FortiWifi nên mình chưa lab được. Khi nào có hàng về mình sẽ làm video hướng dẫn bạn nhé.
@mangokids20
@mangokids20 2 жыл бұрын
Cho em xin info hay số điện thoại của anh trong video ah
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Bạn có gì cần trao đổi có thể tham gia vào group hỏi đáp trên facebook của bọn mình nhé, link group là : facebook.com/groups/cnttshop.community
@mangokids20
@mangokids20 2 жыл бұрын
@@CNTTSHOP Làm sao để tạo 2 wan quay pppoe trên pnetlab vậy a
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
Để giả lập ISP cấp PPPoE, bạn có thể tham khảo video này nhé: kzbin.info/www/bejne/a2GZmGaYp7iNnLs
@mangokids20
@mangokids20 2 жыл бұрын
Làm sao để lấy được PPPoe quay trên forigate, e chưa hiểu cách đấu nối kiểu gì để fortigate quay đc pppoe trên pnetlab
@CNTTSHOP
@CNTTSHOP 2 жыл бұрын
bạn tham khảo video mình gửi ở trên nhé, pppoe này chỉ là giả lập để test, chứ không phải PPPoE quay để lấy internet như trên các thiết bị thật
How to configure HA on Fortigate
9:36
CNTT SHOP
Рет қаралды 4,6 М.
REAL or FAKE? #beatbox #tiktok
01:03
BeatboxJCOP
Рет қаралды 18 МЛН
Quando A Diferença De Altura É Muito Grande 😲😂
00:12
Mari Maria
Рет қаралды 45 МЛН
It’s all not real
00:15
V.A. show / Магика
Рет қаралды 20 МЛН
How Strong Is Tape?
00:24
Stokes Twins
Рет қаралды 96 МЛН
How to configure VPN Site to Site on Firewall Fortigate
10:03
How to configure VPN Client to Site on FortiGate
4:27
NETVN82
Рет қаралды 111 М.
How to configure basic features Firewall Fortigate
17:05
CNTT SHOP
Рет қаралды 16 М.
#65. REVIEW VÀ CẤU HÌNH CƠ BẢN FIREWALL FORTIGATE 60F
11:37
AKAS Technology
Рет қаралды 912
REAL or FAKE? #beatbox #tiktok
01:03
BeatboxJCOP
Рет қаралды 18 МЛН