Antes de começar: descarregar e instalar o FortiClient VPN
- Descarregar diretamente a última versão do cliente FortiClient VPN para Windows.
- Se o link direto não funcionar, abrir a página de downloads da Fortinet e escolher FortiClient VPN.
- Executar o instalador e concluir a instalação.
- Após a instalação, criar um perfil de acesso com os parâmetros indicados abaixo.
Resumo da configuração
Tipo: IPsec VPN
Nome: à escolha do utilizador
Gateway: vpncentral.bravantic.com
Autenticação: Pre-shared key + Single Sign On via browser externo
IKE: Version 2
Phase 1/2: AES256 com SHA256/SHA512
1. Adicionar uma nova ligação VPN
No FortiClient, abrir o menu junto ao campo VPN Name e selecionar Add a new connection.
2. Dados principais da ligação
Selecionar IPsec VPN e preencher os campos conforme indicado.
New VPN Connection
Authentication Method
Single Sign On Settings
Enable Single Sign On (SSO) for VPN Tunnel7Use external browser as user-agent for saml user authentication9 +Advanced Settings10
CancelSave
2Selecionar IPsec VPN.
3Connection Name: o utilizador pode escolher outro nome. Exemplo: Bravantic - Autenticação via Office365.
4Description: o utilizador pode alterar a descrição. Exemplo: Ligação ao DC Lisboa com credenciais Office 365.
5Remote Gateway: vpncentral.bravantic.com.
6Pre-shared key: usar o botão Copiar chave.
7Ativar Enable Single Sign On (SSO) for VPN Tunnel.
8Customize port: 1001.
9Ativar Use external browser as user-agent for saml user authentication.
10Clicar em Advanced Settings.
3. Advanced Settings - VPN Settings e Phase 1
− Advanced Settings
− VPN Settings
Address Assignment
Mode ConfigManually SetDHCP over IPsecEncapsulation
IKE UDP PortIPSec over TCPAuto (UDP fallback TCP)− Phase 1
Encryption
Authentication
IKE Proposal
12
13
14
DH Group
1251415161718151920 remover1621
Key Life
sec
Local ID
Dead Peer Detection
NAT Traversal
Enable Local LAN 17
+Phase 218
11IKE: selecionar Version 2.
12Phase 1 Encryption: AES256 nas duas propostas.
13Phase 1 Authentication 1: SHA256.
14Phase 1 Authentication 2: SHA512.
15Selecionar DH Group 18.
16Remover a seleção de DH Group 20, caso esteja ativa.
17Confirmar/ativar Enable Local LAN.
18Abrir Phase 2.
4. Phase 2 e gravação
− Phase 2
Encryption
Authentication
IKE Proposal
19
20
21
Key Life
Seconds
KBytes
Enable Replay Detection
Enable Perfect Forward Secrecy (PFS)
DH Group
22
CancelSave23
19Phase 2 Encryption: AES256 nas duas propostas.
20Phase 2 Authentication 1: SHA256.
21Phase 2 Authentication 2: SHA512.
22DH Group: selecionar 18.
23Clicar em Save.
5. Ligar à VPN
Selecionar a ligação criada e clicar em Connect.
🌐
VPN Name
Connect24
24Clicar em Connect para iniciar a autenticação e estabelecer a VPN.