Configuração da nova ligação VPN FortiClient

Guia para instalar o FortiClient VPN e criar o perfil IPsec VPN para autenticação via Office 365.

Antes de começar: descarregar e instalar o FortiClient VPN

  1. Descarregar diretamente a última versão do cliente FortiClient VPN para Windows.
  2. Se o link direto não funcionar, abrir a página de downloads da Fortinet e escolher FortiClient VPN.
  3. Executar o instalador e concluir a instalação.
  4. Após a instalação, criar um perfil de acesso com os parâmetros indicados abaixo.
Download direto para Windows
Download FortiClient VPN
Alternativa na página Fortinet
Abrir página de downloads

Resumo da configuração

Tipo: IPsec VPN
Nome: à escolha do utilizador
Gateway: vpncentral.bravantic.com
Autenticação: Pre-shared key + Single Sign On via browser externo
IKE: Version 2
Phase 1/2: AES256 com SHA256/SHA512

1. Adicionar uma nova ligação VPN

No FortiClient, abrir o menu junto ao campo VPN Name e selecionar Add a new connection.

🌐
VPN Name
Add a new connection

2. Dados principais da ligação

Selecionar IPsec VPN e preencher os campos conforme indicado.

New VPN Connection
SSL-VPN
IPsec VPN2
XML
Connection Name
3
Description
4
Remote Gateway
5
Authentication Method
Pre-shared key
6
Failover SSL VPN
Single Sign On Settings
Enable Single Sign On (SSO) for VPN Tunnel7
Customize port8
Use external browser as user-agent for saml user authentication9
+Advanced Settings10
CancelSave
2Selecionar IPsec VPN.
3Connection Name: o utilizador pode escolher outro nome. Exemplo: Bravantic - Autenticação via Office365.
4Description: o utilizador pode alterar a descrição. Exemplo: Ligação ao DC Lisboa com credenciais Office 365.
5Remote Gateway: vpncentral.bravantic.com.
6Pre-shared key: usar o botão Copiar chave.
7Ativar Enable Single Sign On (SSO) for VPN Tunnel.
8Customize port: 1001.
9Ativar Use external browser as user-agent for saml user authentication.
10Clicar em Advanced Settings.

3. Advanced Settings - VPN Settings e Phase 1

− Advanced Settings
− VPN Settings
IKE
Version 1Version 211
Address Assignment
Mode ConfigManually SetDHCP over IPsec
Encapsulation
IKE UDP PortIPSec over TCPAuto (UDP fallback TCP)
− Phase 1
Encryption
Authentication
IKE Proposal
12
13
14
DH Group
1251415161718151920 remover1621
Key Life
sec
Local ID
Dead Peer Detection
NAT Traversal
Enable Local LAN 17
+Phase 218
11IKE: selecionar Version 2.
12Phase 1 Encryption: AES256 nas duas propostas.
13Phase 1 Authentication 1: SHA256.
14Phase 1 Authentication 2: SHA512.
15Selecionar DH Group 18.
16Remover a seleção de DH Group 20, caso esteja ativa.
17Confirmar/ativar Enable Local LAN.
18Abrir Phase 2.

4. Phase 2 e gravação

− Phase 2
Encryption
Authentication
IKE Proposal
19
20
21
Key Life
Seconds
KBytes
Enable Replay Detection
Enable Perfect Forward Secrecy (PFS)
DH Group
22
CancelSave23
19Phase 2 Encryption: AES256 nas duas propostas.
20Phase 2 Authentication 1: SHA256.
21Phase 2 Authentication 2: SHA512.
22DH Group: selecionar 18.
23Clicar em Save.

5. Ligar à VPN

Selecionar a ligação criada e clicar em Connect.

🌐
VPN Name
Connect24
24Clicar em Connect para iniciar a autenticação e estabelecer a VPN.
Bravantic / Evolving Technology