【隧道篇 / SSL】(5.6) ❀ 01. FortiClient 配置文件与注册 ❀ FortiGate 防火墙

本文主要是介绍【隧道篇 / SSL】(5.6) ❀ 01. FortiClient 配置文件与注册 ❀ FortiGate 防火墙,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        【简介】FortiClient是飞塔的客户端软件,我们经常用它来与飞塔防火墙设备建立VPN连接,除了VPN功能之外,它还可以对客户端加强安全管理,例如可以对客户端进行杀毒、网页过滤等等。


  FortiClient 安装

        通常我们安装FortiClient软件,都是为了与防火墙连接远程VPN,但是它的功能可不止这些。

        ① 下载FortiClient客户端软件后双击运行安装,同意安装协议,点击【下一步】。FortiClient客户端软件版本尽量与防火墙固件版本保持一致。

        ② 显示安装类型时,第一项和第二项默认是选择的,为了保护客户端的安全,这里把第三和第四项都选上。点击【下一步】。

        ③ 显示默认的安装目录,可以修改安装到哪个盘符下哪个目录,这里点击【下一步】。

        ④ 设置完成后,点击【安装】。

        ⑤ 显示复制文件到硬盘中。

        ⑥ 除了客户端的安装文件外,还会同步下载最新的病毒库等文件。

        ⑦ 安装完成。

  FortiClient 配置文件

        我们一般会注意到FortiClient客户端可以从外网登录VPN,但是不知道的是它还可以安装在内网的电脑上,用来保护内网安全。

        ① 我们知道,防火墙可以保护内部的网络不受外网的攻击,但是如果内网已经感染病毒或木马而要在内网中传播,防火墙是无能为力的,通常能想到的办法是在内网的每一台电脑上都安装杀毒软件,但这需要一笔额外的开支。FortiClient就可以解决这个问题,它除了可以连VPN外,也可以做为单机的本地防域,并且免费。而且FortiClient客户端可以注册到防火墙上,通过防火墙设置FortiClient配置文件,批量管理FortiClient客户端。每台防火墙可以免费注册十个FortiClient客户端。

        ② 要想注册FortiClient,需要先启用终端控制功能。选择菜单【系统管理】-【Feature Visibility】,启用【终端控制】。

        ③ 选择菜单【网络】-【接口】,双击连接电脑的内网接口,或点击接口后选择【编辑】。

       ④ 启用接口的【FortiTelemetry】,只有启用了FortiTelemetry,强制FortiClient注册的选项才可以使用。连接到该接口的设备在访问网络服务之前必须注册到FortiGate并安装FortiClient。启用【设备探测】,可以用来判断客户端是手机还是电脑,以分配不同的配置文件。启用【强制FortiClient合规检查】,所有客户端都必须符合一定的条件才能访问网络,这样可以避免有漏洞。

       ⑤ 下面就可以建立FortiClient配置文件了,选项菜单【安全配置文件】-【安全配置文件】,可能看到已经有一个默认的default配置文件,当然我们除了可以编辑这个文件外,还可以新建配置文件。

       ⑥ 新建的FortiClient配置文件多出一个“分配配置到”选项,其中设备必选,用户和地址可选。由于FortiClient客户端可用于Windows和Mac系统,还可用于苹果手机和安卓越手机,这里样我们可以对不同的平台建立不同的FortiClient配置文件。本例为常用的Windows系统。

       ⑦ 新建的FortiClient配置文件显示在列表中。

  FortiClient 注册

        飞塔防火墙会有十个免费的FortiClient注册,如果需要更多的注册的FortiClient,就需要购买许可,100的倍数。

        ① 在仪表板上,可以看到FortiClient注册的数量。

        ② 虽然电脑上安装了FortiClient,但是因为没有注册,访问外网的时候仍然会被报错阻断。

        ③ 启动FortiClient,会自动在网络里发现FortiGate防火墙,并弹出窗口,允许FortiClient连接到FortiGate,建议保存此FortiGate。

       ④ 如果自动发现的没有保存并连接,也可以在FortiClient启动主介面上,选择手动输入FortiGate接口地址,再点击【连接】。

       ⑤ 如果你的电脑都满足FortiClient配置文件的条件,就会显示连接成功信息,并可以显示主机名称及符合哪些规则。再次打开浏览器访问外网,你会发现外网能正常访问了。

       ⑥ 选择菜单【监视器】-【FortiClient监视器】,可以看到FortiClient客户端登录的具体信息。

       ⑦ 有的时候某些测试电脑注册FortiClient后又不用了,就可以释放FortiClient注册,免得占用注册数量,释放注册的方法是鼠标右击FortiClient监视器里的FortiClient,弹出菜单里选择【未注册】。然后再来看FortiClient注册信息,就会发现注册数字少一个。

飞塔技术-老梅子   QQ:57389522


这篇关于【隧道篇 / SSL】(5.6) ❀ 01. FortiClient 配置文件与注册 ❀ FortiGate 防火墙的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/415136

相关文章

Springboot配置文件相关语法及读取方式详解

《Springboot配置文件相关语法及读取方式详解》本文主要介绍了SpringBoot中的两种配置文件形式,即.properties文件和.yml/.yaml文件,详细讲解了这两种文件的语法和读取方... 目录配置文件的形式语法1、key-value形式2、数组形式读取方式1、通过@value注解2、通过

Springboot的配置文件及其优先级说明

《Springboot的配置文件及其优先级说明》文章介绍了SpringBoot的配置文件,包括application.properties和application.yml的使用,以及它们的优先级,还讨... 目录配置文件内置配置文件yml与properties的比较优先级比较外置配置文件springboot

Nginx更新SSL证书的实现步骤

《Nginx更新SSL证书的实现步骤》本文主要介绍了Nginx更新SSL证书的实现步骤,包括下载新证书、备份旧证书、配置新证书、验证配置及遇到问题时的解决方法,感兴趣的了解一下... 目录1 下载最新的SSL证书文件2 备份旧的SSL证书文件3 配置新证书4 验证配置5 遇到的http://www.cppc

MyBatis配置文件中最常用的设置

《MyBatis配置文件中最常用的设置》文章主要介绍了MyBatis配置的优化方法,包括引用外部的properties配置文件、配置外置以实现环境解耦、配置文件中最常用的6个核心设置以及三种常用的Ma... 目录MyBATis配置优化mybatis的配置中引用外部的propertis配置文件⚠️ 注意事项X

nacos服务无法注册到nacos服务中心问题及解决

《nacos服务无法注册到nacos服务中心问题及解决》本文详细描述了在Linux服务器上使用Tomcat启动Java程序时,服务无法注册到Nacos的排查过程,通过一系列排查步骤,发现问题出在Tom... 目录简介依赖异常情况排查断点调试原因解决NacosRegisterOnWar结果总结简介1、程序在

在C#中调用Windows防火墙界面的常见方式

《在C#中调用Windows防火墙界面的常见方式》在C#中调用Windows防火墙界面(基础设置或高级安全设置),可以使用进程启动(Process.Start)或Win32API来实现,所以本文给大家... 目录引言1. 直接启动防火墙界面(1) 打开基本防火墙设置(firewall.cpl)(2) 打开高

linux实现对.jar文件的配置文件进行修改

《linux实现对.jar文件的配置文件进行修改》文章讲述了如何使用Linux系统修改.jar文件的配置文件,包括进入文件夹、编辑文件、保存并退出编辑器,以及重新启动项目... 目录linux对.jar文件的配置文件进行修改第一步第二步 第三步第四步总结linux对.jar文件的配置文件进行修改第一步进

Springboot主配置文件解析

《Springboot主配置文件解析》SpringBoot主配置文件application.yml支持多种核心值类型,包括字符串、数字、布尔值等,文章详细介绍了Profile环境配置和加载位置,本文... 目录Profile环境配置配置文件加载位置Springboot主配置文件 application.ym

MySQL的配置文件详解及实例代码

《MySQL的配置文件详解及实例代码》MySQL的配置文件是服务器运行的重要组成部分,用于设置服务器操作的各种参数,下面:本文主要介绍MySQL配置文件的相关资料,文中通过代码介绍的非常详细,需要... 目录前言一、配置文件结构1.[mysqld]2.[client]3.[mysql]4.[mysqldum

Spring Boot项目如何使用外部application.yml配置文件启动JAR包

《SpringBoot项目如何使用外部application.yml配置文件启动JAR包》文章介绍了SpringBoot项目通过指定外部application.yml配置文件启动JAR包的方法,包括... 目录Spring Boot项目中使用外部application.yml配置文件启动JAR包一、基本原理