【隧道篇 / SSL】(5.6) ❀ 01. FortiClient 配置文件与注册 ❀ FortiGate 防火墙

本文主要是介绍【隧道篇 / SSL】(5.6) ❀ 01. FortiClient 配置文件与注册 ❀ FortiGate 防火墙,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        【简介】FortiClient是飞塔的客户端软件,我们经常用它来与飞塔防火墙设备建立VPN连接,除了VPN功能之外,它还可以对客户端加强安全管理,例如可以对客户端进行杀毒、网页过滤等等。


  FortiClient 安装

        通常我们安装FortiClient软件,都是为了与防火墙连接远程VPN,但是它的功能可不止这些。

        ① 下载FortiClient客户端软件后双击运行安装,同意安装协议,点击【下一步】。FortiClient客户端软件版本尽量与防火墙固件版本保持一致。

        ② 显示安装类型时,第一项和第二项默认是选择的,为了保护客户端的安全,这里把第三和第四项都选上。点击【下一步】。

        ③ 显示默认的安装目录,可以修改安装到哪个盘符下哪个目录,这里点击【下一步】。

        ④ 设置完成后,点击【安装】。

        ⑤ 显示复制文件到硬盘中。

        ⑥ 除了客户端的安装文件外,还会同步下载最新的病毒库等文件。

        ⑦ 安装完成。

  FortiClient 配置文件

        我们一般会注意到FortiClient客户端可以从外网登录VPN,但是不知道的是它还可以安装在内网的电脑上,用来保护内网安全。

        ① 我们知道,防火墙可以保护内部的网络不受外网的攻击,但是如果内网已经感染病毒或木马而要在内网中传播,防火墙是无能为力的,通常能想到的办法是在内网的每一台电脑上都安装杀毒软件,但这需要一笔额外的开支。FortiClient就可以解决这个问题,它除了可以连VPN外,也可以做为单机的本地防域,并且免费。而且FortiClient客户端可以注册到防火墙上,通过防火墙设置FortiClient配置文件,批量管理FortiClient客户端。每台防火墙可以免费注册十个FortiClient客户端。

        ② 要想注册FortiClient,需要先启用终端控制功能。选择菜单【系统管理】-【Feature Visibility】,启用【终端控制】。

        ③ 选择菜单【网络】-【接口】,双击连接电脑的内网接口,或点击接口后选择【编辑】。

       ④ 启用接口的【FortiTelemetry】,只有启用了FortiTelemetry,强制FortiClient注册的选项才可以使用。连接到该接口的设备在访问网络服务之前必须注册到FortiGate并安装FortiClient。启用【设备探测】,可以用来判断客户端是手机还是电脑,以分配不同的配置文件。启用【强制FortiClient合规检查】,所有客户端都必须符合一定的条件才能访问网络,这样可以避免有漏洞。

       ⑤ 下面就可以建立FortiClient配置文件了,选项菜单【安全配置文件】-【安全配置文件】,可能看到已经有一个默认的default配置文件,当然我们除了可以编辑这个文件外,还可以新建配置文件。

       ⑥ 新建的FortiClient配置文件多出一个“分配配置到”选项,其中设备必选,用户和地址可选。由于FortiClient客户端可用于Windows和Mac系统,还可用于苹果手机和安卓越手机,这里样我们可以对不同的平台建立不同的FortiClient配置文件。本例为常用的Windows系统。

       ⑦ 新建的FortiClient配置文件显示在列表中。

  FortiClient 注册

        飞塔防火墙会有十个免费的FortiClient注册,如果需要更多的注册的FortiClient,就需要购买许可,100的倍数。

        ① 在仪表板上,可以看到FortiClient注册的数量。

        ② 虽然电脑上安装了FortiClient,但是因为没有注册,访问外网的时候仍然会被报错阻断。

        ③ 启动FortiClient,会自动在网络里发现FortiGate防火墙,并弹出窗口,允许FortiClient连接到FortiGate,建议保存此FortiGate。

       ④ 如果自动发现的没有保存并连接,也可以在FortiClient启动主介面上,选择手动输入FortiGate接口地址,再点击【连接】。

       ⑤ 如果你的电脑都满足FortiClient配置文件的条件,就会显示连接成功信息,并可以显示主机名称及符合哪些规则。再次打开浏览器访问外网,你会发现外网能正常访问了。

       ⑥ 选择菜单【监视器】-【FortiClient监视器】,可以看到FortiClient客户端登录的具体信息。

       ⑦ 有的时候某些测试电脑注册FortiClient后又不用了,就可以释放FortiClient注册,免得占用注册数量,释放注册的方法是鼠标右击FortiClient监视器里的FortiClient,弹出菜单里选择【未注册】。然后再来看FortiClient注册信息,就会发现注册数字少一个。

飞塔技术-老梅子   QQ:57389522


这篇关于【隧道篇 / SSL】(5.6) ❀ 01. FortiClient 配置文件与注册 ❀ FortiGate 防火墙的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/415136

相关文章

hdu 2602 and poj 3624(01背包)

01背包的模板题。 hdu2602代码: #include<stdio.h>#include<string.h>const int MaxN = 1001;int max(int a, int b){return a > b ? a : b;}int w[MaxN];int v[MaxN];int dp[MaxN];int main(){int T;int N, V;s

Spring 源码解读:自定义实现Bean定义的注册与解析

引言 在Spring框架中,Bean的注册与解析是整个依赖注入流程的核心步骤。通过Bean定义,Spring容器知道如何创建、配置和管理每个Bean实例。本篇文章将通过实现一个简化版的Bean定义注册与解析机制,帮助你理解Spring框架背后的设计逻辑。我们还将对比Spring中的BeanDefinition和BeanDefinitionRegistry,以全面掌握Bean注册和解析的核心原理。

集中式版本控制与分布式版本控制——Git 学习笔记01

什么是版本控制 如果你用 Microsoft Word 写过东西,那你八成会有这样的经历: 想删除一段文字,又怕将来这段文字有用,怎么办呢?有一个办法,先把当前文件“另存为”一个文件,然后继续改,改到某个程度,再“另存为”一个文件。就这样改着、存着……最后你的 Word 文档变成了这样: 过了几天,你想找回被删除的文字,但是已经记不清保存在哪个文件了,只能挨个去找。真麻烦,眼睛都花了。看

消除安卓SDK更新时的“https://dl-ssl.google.com refused”异常的方法

消除安卓SDK更新时的“https://dl-ssl.google.com refused”异常的方法   消除安卓SDK更新时的“https://dl-ssl.google.com refused”异常的方法 [转载]原地址:http://blog.csdn.net/x605940745/article/details/17911115 消除SDK更新时的“

web群集--nginx配置文件location匹配符的优先级顺序详解及验证

文章目录 前言优先级顺序优先级顺序(详解)1. 精确匹配(Exact Match)2. 正则表达式匹配(Regex Match)3. 前缀匹配(Prefix Match) 匹配规则的综合应用验证优先级 前言 location的作用 在 NGINX 中,location 指令用于定义如何处理特定的请求 URI。由于网站往往需要不同的处理方式来适应各种请求,NGINX 提供了多种匹

Android逆向(反调,脱壳,过ssl证书脚本)

文章目录 总结 基础Android基础工具 定位关键代码页面activity定位数据包参数定位堆栈追踪 编写反调脱壳好用的脚本过ssl证书校验抓包反调的脚本打印堆栈bilibili反调的脚本 总结 暑假做了两个月的Android逆向,记录一下自己学到的东西。对于app渗透有了一些思路。 这两个月主要做的是代码分析,对于分析完后的持久化等没有学习。主要是如何反编译源码,如何找到

01 Docker概念和部署

目录 1.1 Docker 概述 1.1.1 Docker 的优势 1.1.2 镜像 1.1.3 容器 1.1.4 仓库 1.2 安装 Docker 1.2.1 配置和安装依赖环境 1.3镜像操作 1.3.1 搜索镜像 1.3.2 获取镜像 1.3.3 查看镜像 1.3.4 给镜像重命名 1.3.5 存储,载入镜像和删除镜像 1.4 Doecker容器操作 1.4

前端-06-eslint9大变样后,如何生成旧版本的.eslintrc.cjs配置文件

目录 问题解决办法 问题 最近在写一个vue3+ts的项目,看了尚硅谷的视频,到了配置eslintrc.cjs的时候我犯了难,因为eslint从9.0之后重大更新,跟以前完全不一样,但是我还是想用和老师一样的eslintrc.cjs文件,该怎么做呢? 视频链接:尚硅谷Vue项目实战硅谷甄选,vue3项目+TypeScript前端项目一套通关 解决办法 首先 eslint 要

linux-5.6.6 内核引导

本文转自网络文章,内容均为非盈利,版权归原作者所有。 转载此文章仅为个人收藏,分享知识,如有侵权,马上删除。 原文作者:povcfe 原文地址:https://bbs.pediy.com/thread-261718.htm     本文详细讲解linux内核的加载过程,参考linux-insiders,并结合linux-5.6.6代码对原文的部分老旧内容做修改 引导 1.按

Chapter 13 普通组件的注册使用

欢迎大家订阅【Vue2+Vue3】入门到实践 专栏,开启你的 Vue 学习之旅! 文章目录 前言一、组件创建二、局部注册三、全局注册 前言 在 Vue.js 中,组件是构建应用程序的基本单元。本章详细讲解了注册和使用 Vue 的普通组件的两种方式:局部注册和全局注册。 本篇文章参考黑马程序员 一、组件创建 ①定义 Vue 组件是一种具有特定功能的 Vue 实