VPN องค์กร

วิธีเพิ่มความปลอดภัย SSL VPN FortiGate ด้วยการจำกัดประเทศ (Geo-IP)

จาก: PaiboonTech • 3:51

การโจมตี SSL VPN มักเริ่มจากการ Brute Force Login โดยแฮกเกอร์ใช้ Server จากต่างประเทศ ถ้าองค์กรไม่มีพนักงานที่ต้อง VPN จากต่างประเทศ การจำกัดให้ VPN ได้เฉพาะ IP ในประเทศไทยจะช่วยลดความเสี่ยงได้มาก

1

ขั้นตอนที่ 1: สร้าง Address Object สำหรับประเทศ

วิธีสร้าง:

  1. ไปที่ Policy & Object > Addresses
  2. กด Create New
  3. ตรง Type เลือก Geography
  4. ตรง Country/Region พิมพ์ชื่อประเทศ เช่น Thailand
  5. ตั้งชื่อ Name ตามต้องการ
  6. กด OK

หมายเหตุ: ถ้าต้องการอนุญาตหลายประเทศ ให้สร้าง Address แยกแต่ละประเทศ เช่น Thailand, Japan

2

ขั้นตอนที่ 2: กำหนด SSL VPN ให้รับเฉพาะประเทศที่กำหนด

วิธี Config:

  1. ไปที่ VPN > SSL-VPN Settings
  2. หา Restrict Access
  3. เปลี่ยนจาก Allow access from any host เป็น Limit access to specific hosts
  4. กดเครื่องหมาย + เพื่อเพิ่มประเทศ
  5. เลือก Address ที่สร้างไว้ (เช่น Thailand, Japan)
  6. กด Apply

ผลลัพธ์: Firewall จะอนุญาตเฉพาะ IP จากประเทศที่กำหนดให้ VPN เข้ามาได้

3

ขั้นตอนที่ 3: ตรวจสอบ VPN Location

วิธีตรวจสอบ:

  1. ไปที่ VPN > Location Map
  2. เลือก SSL VPN
  3. ซูมเข้าไปดูว่าผู้ใช้งาน VPN มาจากประเทศไหน

ตัวอย่าง: ผู้ใช้งานที่ VPN จาก Bangkok, Thailand จะแสดงบนแผนที่

4

เพิ่มความปลอดภัยอื่นๆ

นอกจาก Geo-IP แล้ว ควรทำเพิ่ม:

  1. เปิด Two-Factor Authentication (2FA) - ให้ผู้ใช้ยืนยันตัวตน 2 ชั้น
  2. กำหนด Password Policy - บังคับให้ตั้งรหัสผ่านที่แข็งแรง
  3. อัพเดท Firmware - ให้ FortiGate เป็นเวอร์ชั่นล่าสุดเสมอ เพื่อป้องกันช่องโหว่

สรุป

การจำกัด SSL VPN ให้รับเฉพาะ IP จากประเทศไทย (หรือประเทศที่กำหนด) ช่วยลดความเสี่ยงจากการโจมตี Brute Force จากต่างประเทศได้มาก ควบคู่กับการเปิด 2FA และอัพเดท Firmware จะทำให้ VPN ขององค์กรปลอดภัยมากขึ้น

คำถามที่พบบ่อย

Q Geo-IP Restrict คืออะไร?

การจำกัดให้ VPN ได้เฉพาะ IP Address ที่มาจากประเทศที่กำหนด เช่น อนุญาตเฉพาะ IP จากประเทศไทย

Q ทำไมต้องจำกัดประเทศ?

แฮกเกอร์มักใช้ Server จากต่างประเทศโจมตี VPN ด้วยการ Brute Force การจำกัดประเทศจะบล็อกการโจมตีเหล่านี้

Q ถ้ามีพนักงานต้อง VPN จากต่างประเทศล่ะ?

สามารถเพิ่มประเทศที่ต้องการได้ เช่น Thailand + Japan + Singapore

Q Config บน FortiGate ยากไหม?

ไม่ยาก เพียงสร้าง Address Object แบบ Geography แล้วกำหนดใน SSL-VPN Settings

FortiGate SSL VPN Geo-IP Fortinet VPN Security Brute Force Protection